自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

漏洞利用耗尽比特币闪电支付服务器:事件回顾

2026-08-08 16:37:05
收藏

比特币闪电支付服务器漏洞遭利用,资金被窃取

一个正在被积极利用的比特币闪电支付服务器漏洞,已导致运行BTCPay Server的商户闪电节点资金流失。项目方已发布紧急更新,并强烈警告运营者立即修补漏洞或关闭服务器。

自主托管的比特币支付处理器BTCPay Server发布了2.4.2版本。根据项目发布说明,该版本修复了一个正在被积极利用的严重漏洞,并敦促运营者尽快更新。同一发布说明还建议集成商将NBXplorer更新至2.6.10版本。

此次事件是继之前的安全事件之后,今年对比特币工具造成冲击的最新一起基础设施层面故障。与协议漏洞不同,此次攻击针对的是个别商户如何部署和保护其支付服务器的方式。

比特币闪电支付服务器漏洞事件详情

攻击者通过获取“.macaroon”凭证文件,控制了受影响的闪电节点并转移了资金。这些凭证文件让攻击者能够控制使用LND(比特币最常用的闪电网络实现)的BTCPay部署。此次资金流失影响了闪电节点余额,而非BTCPay内部生成的链上钱包。BTCPay后来缩小了受影响范围,称其标准链上钱包(包括内部生成的热钱包)未受影响,而使用LND的部署仍然面临风险。

BTCPay告知无法立即修补的运营者关闭服务器以防止未经授权的访问。这一异常直白的指令,突显了该被积极利用的漏洞的严重性。

为何闪电支付服务器是高价值目标

闪电支付服务器持有在线的、与网络连接的资金,以便商户能够即时接收和结算支付。这种始终在线的托管模式,加上像macaroon这样授权资金流动的节点凭证,使得受感染的服务器成为直接盗取实时余额的途径。

攻击可能如何盗取闪电支付服务器资金

根据报道,确认的攻击路径是通过凭证窃取:攻击者获取了LND用于授权操作的“.macaroon”文件,并利用这些文件命令节点转移资金。紧急修复措施已在文档中说明:BTCPay Server 2.4.2修补了该严重漏洞,同时建议集成商将NBXplorer更新至2.6.10版本。

尚未明确的信息

BTCPay尚未发布描述确切漏洞路径和受影响版本范围的技术事后分析报告。截至2026年8月8日,尚无权威公开数据说明受损服务器数量或被盗比特币总额,也未有任何受影响运营者发布与区块浏览器关联的损失统计。在事后分析报告发布前,攻击者获取macaroon文件的具体机制仍为基于现有信息的推断,并非完全有据可查的根本原因。

谁面临风险:商户、节点运营者和比特币用户

面临直接资金风险的群体是运行基于LND的闪电网络部署的BTCPay Server商户和节点运营者。据报道,部分运营者的闪电节点在此次事件中遭受资金损失。仅运行BTCPay标准链上钱包(包括内部生成的热钱包)的运营者未受此次漏洞影响,因此受影响人群特指LND部署用户。

服务器遭入侵与协议失效的区别

这是自托管服务器部署遭入侵,并非闪电网络协议或比特币本身的缺陷。与受感染商户进行交易的用户面临的是间接服务中断,而非底层网络故障。这一区别将基础设施层面的特定损害与更广泛的崩溃叙事区分开来。市场反应也印证了这一解读。漏洞披露期间,比特币交易价格约为64,925美元,24小时内上涨1.01%,市值接近1.30万亿美元,24小时交易量约207亿美元,表明此次漏洞并未引发更广泛的比特币市场抛售。

在部分运营者表示其节点资金被洗劫后,运营者的警报集中在紧急修补上,但更广泛的市场表现出谨慎而非恐慌。加密货币恐惧与贪婪指数读数为30,处于“恐惧”状态,但并未出现暗示该漏洞引发比特币全面危机的恐慌情绪。

应对、缓解措施及后续关注点

即时的应对措施是操作层面的,而非监管层面。截至2026年8月8日,尚未披露任何执法行动。现有的指导建议是立即将BTCPay Server修补至2.4.2版本,并遵循项目说明处理受影响的闪电网络部署。对于运营者,具体的后续步骤非常直接:立即更新到已修补的版本,将NBXplorer更新至2.6.10,如果无法立即修补,则关闭服务器以切断未经授权的访问。LND部署的运营者应视现有节点凭证为可能已泄露。BTCPay在美东时间上午11点51分发布了警告,为紧急披露添加了时间戳,并加入了受影响运营者的行业反应。受影响商户群体的总体损失规模尚未量化。

事件受控的迹象

需关注的受控信号包括:BTCPay发布技术事后分析报告,明确受影响版本范围;相关运营者确认最终损失数字;以及发布与区块浏览器关联的统计,使生态系统能够衡量转移资金总额。截至研究时,上述信号均未出现。

关于比特币闪电支付服务器漏洞的常见问题

比特币本身是否受影响?没有。比特币的基础层未受损害,且在漏洞披露期间,该资产24小时内交易价格上涨了1.01%。此次攻击针对的是BTCPay Server部署,而非比特币协议。

这是否意味着闪电网络存在缺陷?不是。已报道的攻击路径是从基于LND的服务器部署窃取凭证,而非闪电网络协议失效。运行BTCPay标准链上钱包的商户未受影响。

商户和支付服务器运营者现在应该做什么?立即将BTCPay Server更新至2.4.2版本,并将NBXplorer更新至2.6.10版本。如果无法立即修补,BTCPay建议关闭服务器以阻止未经授权的访问。

展开阅读全文
更多新闻