web3: BTCPay漏洞致闪电网络节点资金被盗
CoinDesk
9小时前
Ai 焦点
BTCPay Server 漏洞波及使用 LND 的闪电网络节点,部分商户资金被盗,项目方已要求紧急升级。
有帮助
No.帮助

BTCPay Server 披露,一项严重漏洞已被攻击者利用,部分运行 LND 的闪电网络节点资金被转走。项目方要求相关用户立即升级到 2.4.2 版本,或先将服务器下线,以避免进一步损失。

漏洞集中影响 LND 部署

这次问题出现在 BTCPay 与 LND 的组合部署中。攻击者可在未认证的情况下获取 LND 的“.macaroon”凭证文件。该文件可授权软件与闪电网络节点交互,一旦泄露,攻击者就可能接管节点并转移资金。

BTCPay 表示,已确认攻击者利用这一缺陷清空部分节点通道资金。项目方同时缩小了影响范围,称 BTCPay 标准链上钱包并未受到这次漏洞影响,包括在 BTCPay 内生成的普通热钱包。

已有商户报告损失

但如果资金存放在 LND 自身控制的钱包中,仍可能受到波及,因为这些资金与被接管的闪电节点处于同一控制范围内。

硬件钱包厂商 Foundation 表示,攻击者在一夜之间清空了其 BTCPay 闪电节点,关闭相关通道并转走资金。不过,该公司的 BTCPay 链上热钱包未受影响。

比特币刊物 Citadel21 也表示,其闪电节点资金已被转走,但称节点内存放金额不大。截至目前,BTCPay 尚未披露受影响用户数量,也未公布被盗比特币总额。

团队准备发布完整复盘

这项漏洞此前已由 Bitcoin Red Team 成员报告给 BTCPay。该团队近期开始利用 AI 模型审查比特币相关代码库,并在多个项目中提交了大量安全发现。

BTCPay 表示,Craig Raw、Rob Hamilton、Calle 和 Evan Kaloudis 参与了这次问题的负责任披露和后续分析。项目方称,公开预警发出时,攻击者实际上已经在针对线上服务器实施利用。

BTCPay 目前尚未公开漏洞的完整技术细节,原因是需要给节点运营者留出修复时间。项目方表示,未来几天将发布完整事故复盘。

打赏
$0
点赞
0
收藏
0
浏览量 30
HQYC提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
提交
评论 0
最热
最新
还没有人评论哦~快抢沙发吧!
相关阅读
web3: RENDER 反复测试1.30美元,OTOY更新接入支付
RENDER 价格再度测试 1.30 美元,OTOY Studio 更新加入 RENDER 支付功能并扩展 AI 模型支持。
CoinPedia
·2026-08-09 01:03:18
6
web3: XRP交易所储备升至26.1亿枚,市值滑落至第六
Binance 上 XRP 储备升至 26.1 亿枚,XRP 市值降至约 640 亿美元,排名跌至第六。
U.Today
·2026-08-09 00:02:55
23
web3: 巴西央行要求交易所延后大额加密转账
巴西央行要求交易所对部分大额或高风险加密转账延后最多 24 小时,以打击金融诈骗资金外流。
CoinDesk
·2026-08-08 23:33:02
28
web3: Ripple支持新加坡SingHacks 2026黑客松
Ripple支持新加坡 SingHacks 2026 黑客松,活动聚焦支付、金融基础设施和数字资产应用开发。
Coinpaper
·2026-08-08 23:12:47
21
web3: 外媒:HYPE领跑永续DEX,LIT与ASTER落后
外媒称,HYPE 在永续 DEX 赛道的交易量、手续费和持仓均明显领先,LIT 估值较低但收入偏弱,ASTER 的用户活跃度仍待验证。
CoinPedia
·2026-08-08 23:02:34
25
查看更多