加密新闻

09.08.2026
14:31

BTCPay Server 遭受攻击:LND 关键漏洞导致资金被盗——必须立即更新

BTCPay Server团队确认了一个严重漏洞被利用,导致部分用户资金被直接盗取。攻击者利用安全漏洞,远程访问了敏感数据。开发人员强烈建议所有操作员立即更新软件,因为任何低于2.4.2的版本都面临风险。

问题本质及受影响组件

调查发现,该漏洞允许未授权人员远程窃取用于管理LND节点(Lightning Network最常用的实现之一)的.macaroon认证文件。获取这些文件后,攻击者可以完全控制节点,从而直接访问通道中的资金。

开发人员发布的2.4.2版本完全修复了这一漏洞。需要强调的是,只有集成LND的节点受到了攻击。没有Lightning功能的用户和其他网络配置未受影响。尽管如此,我强烈建议所有人都更新软件——在当前环境下,忽视安全补丁是不可接受的。

操作员应如何应对

使用LND的操作员需要尽快通过管理面板将BTCPay Server更新到2.4.2版本,并将LND更新到0.21.1版本。macaroon文件将在更新过程中自动重新生成。对于无法立即安装补丁的用户,唯一安全的解决方案是完全关闭服务器。

此外,我建议所有LND操作员仔细检查其节点历史记录:注意可疑连接、意外的通道关闭和未经授权的交易。这些迹象可能表明节点已被入侵。

背景:一周内第二次严重攻击

这一事件是最近几天对比特币基础设施的第二次重大安全打击。此前,Galaxy Research分析师确认Coldcard硬件钱包用户被盗1719 BTC(约1.11亿美元)。据专家估计,在检查所有攻击案例后,最终损失可能超过1.3亿美元。

两次攻击均未影响比特币协议本身,这凸显了其可靠性。漏洞存在于基于其构建的工具中。这再次提醒我们:加密货币的安全性始于使用专业软件时的良好习惯。

我的评论:我们正在目睹一个令人担忧的趋势:攻击者越来越多地瞄准外围服务和工具,而不是基础协议,这些服务和工具被认为是可信的。BTCPay Server事件对整个社区来说是一个信号。节点操作员应重新审视其安全协议,不要推迟更新,否则拖延的代价将以直接的经济损失来衡量。