BTCPay 支付工具被攻击致资金被盗

  • BTCPay Server 漏洞导致用户资金被盗
  • Version 2.4.2 修复漏洞并重生成 Macaroons
  • Coldcard 遭攻击,损失超 1.3 亿美元

BTCPay Server 官方确认,攻击者已利用关键漏洞,对运行 2.4.2 之前版本的用户发起攻击并窃取资金。项目方紧急呼吁,所有节点运营者须立即升级版本。

这款自托管比特币支付处理器已发布 2.4.2 版,修复了本次安全漏洞。该漏洞允许未经认证的远程攻击者获取 LND(主流闪电网络实现方式)的 .macaroon 凭证文件。

BTCPay Server 用户需采取的应对措施

被盗取的凭证可能让攻击者完全控制目标的 LND 节点,并能够直接将节点内所有资金转移。

“我们已确认该漏洞被攻击者利用。部分用户受影响,资金遭窃。目前尚未公开技术细节,以留给节点运营者更新时间。”BTCPay Server 团队在公告中表示

关注我们 X 账号,实时掌握一手快讯

此次风险主要影响在部署环境中集成 LND 的节点。使用其他闪电网络方案及非闪电网络用户暂未存在凭证泄露风险。但项目组仍建议所有用户及时升级。BTCPay Server 官方自有链上钱包与热钱包未受本次攻击影响。

建议使用 LND 的运营者通过运维面板将软件升级至 2.4.2 版本,并同步将 LND 升级至 0.21.1。升级后系统会自动重新生成 macaroons 凭证。暂时无法升级的用户,应立即将服务器下线,避免进一步资产损失。

项目方还建议 LND 用户仔细检查节点近期的活动记录,包括异常的节点连接、意外关闭的通道,以及所有未授权的资金转出操作。

比特币自托管安全再受重创

本次披露事件之前,业界已曝出另一严重安全事故。Galaxy Research 确认,截至上周五,Coldcard 用户已被盗取 1,719 枚比特币($BTC),约合 1.11 亿美元。Galaxy 预计,随着未结案件继续核查,最终损失有望突破 1.3 亿美元

两起事件均未触及比特币底层协议本身,而是暴露了围绕比特币生态构建的工具和服务存在安全短板。

订阅我们的 YouTube 频道,观看行业领袖与媒体深度解读


要阅读来自BeInCrypto的最新加密货币市场分析,点击此处

文章免责声明

本篇文章僅供參考,不應視為金融或投資的具體建議。BeInCrypto 致力於提供準確、公正的報告,但市場情況可能會有所變化,恕不另行通知。在做出任何財務決定之前,請務必自行研究並諮詢專業人士。請注意,我們的《服務條款與細則》、《隱私政策》 以及 《免責聲明》 已更新。