核心摘要
比特币支付处理软件BTCPay Server遭遇严重安全漏洞攻击,攻击者利用未认证访问漏洞获取了闪电网络(Lightning Network)节点的凭证文件,导致多个商户的闪电网络节点资金被盗。BTCPay团队已紧急发布2.4.2版本修复补丁,并建议所有运行LND软件的用户立即更新或离线服务器。
事件详情
据CoinDesk报道,攻击者利用了BTCPay Server中的一个关键漏洞,该漏洞允许未经认证的远程攻击者获取".macaroon"文件——这些凭证文件赋予软件与LND闪电网络节点交互的权限。攻击者随后利用这些凭证控制受影响的闪电网络节点并转移资金。
硬件钱包制造商Foundation是受害者之一。该公司首席执行官扎克·赫伯特(Zach Herbert)表示,攻击者在夜间清空了公司的BTCPay闪电网络节点,关闭了其支付通道并转走资金。不过,Foundation的BTCPay链上热钱包未受影响。
比特币评论员hodlonaut运营的出版物Citadel21也报告其闪电网络节点被清空,但表示该节点存放的资金不多。
BTCPay团队确认,其标准链上钱包(包括在BTCPay内部生成的热钱包)不受此凭证漏洞影响。该漏洞仅影响使用LND的部署,而LND自身链上钱包中的资金仍可能面临风险,因为它们位于受损害的闪电网络节点之下。
全景透视
此次事件是比特币软件生态近期遭遇的又一次重大安全打击。值得注意的是,该漏洞最初由"比特币红队"(Bitcoin Red Team)——一个本周开始将人工智能模型应用于比特币代码库审计的开发者组织——发现并负责任地披露。
这一事件凸显了开源金融基础设施面临的双重挑战:一方面,快速迭代的软件难免存在安全漏洞;另一方面,闪电网络作为比特币的扩展层,其安全性直接关系到数百万商户的支付安全。BTCPay作为最受欢迎的比特币支付处理方案之一,其安全事件对整个行业具有警示意义。
从技术层面看,闪电网络的安全模型依赖于节点运营者的技术能力。与链上交易不同,闪电网络的资金安全更多取决于节点软件的配置和维护,这对中小商户构成了较高的技术门槛。此次事件可能加速行业对托管闪电网络服务的需求,同时也推动节点管理软件的安全标准提升。
编辑:GoodInfo全球资讯组