BTCPay 漏洞致商户 Lightning 节点资金被盗 官方建议升级至 2.4.2

BTCPay 漏洞致商户 Lightning 节点资金被盗 官方建议升级至 2.4.2

N
News Editor
2026-08-08 07:48:51
攻击者于周五晚些时候利用 BTCPay Server 关键漏洞,窃取运行 LND 软件的商户 Lightning 节点凭证并转移资金。Foundation 与 Citadel21 确认节点遭 draining,BTCPay 未披露损失金额。漏洞允许未认证远程访问 .macaroon 凭证文件,链上钱包未受影响。官方建议升级至 2.4.2 或下线服务器,调查仍在进行。

Techub News 消息,攻击者于周五晚些时候利用 BTCPay Server 的关键漏洞,窃取了运行 LND 软件的商户 Lightning 节点凭证,并转移了节点中的资金。硬件钱包制造商 Foundation 与比特币出版物 Citadel21 均已确认其节点遭 draining,但 BTCPay 方面尚未披露具体损失金额。

据报道,该漏洞允许攻击者在未经认证的情况下远程访问 LND 的 .macaroon 凭证文件,进而控制节点,而链上钱包未受影响。比特币 Red Team 成员此前已向 BTCPay 披露该问题。官方建议用户立即升级至 2.4.2 版本,或暂时下线服务器,目前针对这一事件的调查仍在进行中。(CoinDesk)

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
640

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。