BTCPay Server暂时限制LND节点公共远程连接,漏洞致凭证泄露并发生资金被盗

2026-08-09 30 次阅读 RSS订阅
Odaily星球日报讯 比特币支付处理服务 BTCPay Server 已暂时限制运行 Lightning Network Daemon(LND)软件的闪电网络节点公共远程连接。攻击者利用严重漏洞获取凭证并转移资金,受影响运营方数量及被盗总金额尚未公布。 该限制影响通过 BTCPay Server 域名或 Docker 部署中的 Tor onion 地址连接的 Zeus 等外部钱包,但闪电网络支付仍可继续。BTCPay Server 表示,确认安全后将恢复远程访问功能。 BTCPay Server 2.4.2 将安装 LND 0.21.1,并在标准安装中自动重新生成 macaroon 凭证。Foundation 与 Citadel21 分别披露其闪电网络节点资金被清扫,Foundation 称热钱包未受影响,具体损失金额均未公布。

📰 来源:techflowpost

💬 引用锚点
BTCPay Server因闪电网络节点漏洞暂时限制LND节点公共远程连接,攻击者利用该漏洞获取凭证并转移资金。
BTCPay Server 2.4.2通过自动重新生成macaroon凭证修复安全问题,闪电网络支付功能在限制期间仍可正常运行。
闪电网络生态中已有多个运营方因该漏洞确认资金损失,凸显节点安全凭证管理的重要性。

常见问题

BTCPay Server 为什么暂时限制 LND 节点的公共远程连接?
这个限制会影响哪些功能或用户?
BTCPay Server 针对该漏洞采取了什么修复措施?
本次漏洞是否造成了资金被盗?
用户现在应该怎么做以保护自己的资金?