关键要点
BTCPay 确认该漏洞已被利用。
使用 LND 且版本低于 2.4.2 的用户必须更新。
其他 Lightning 配置未受到特定影响。
用户应在更新后检查节点。
实际发生了什么?
攻击者无需破解比特币的密码学或获取种子短语。BTCPay 表示,该漏洞可能允许未经身份验证的远程攻击者获取 LND 的 .macaroon 文件。这些文件包含用于与 LND 节点交互的权限。如果被盗的凭证拥有足够的权限,攻击者便能在该节点上执行操作,包括涉及资金的操作。
BTCPay 审查的攻击针对的是 .macaroon 扩展名的文件。该项目已确认有用户受到影响,资金被盗,但在运营商有时间修补系统之前,暂不公布完整的技术细节。
谁真正受到影响?
在 BTCPay Server 2.4.2 之前的版本(包括 2.4.2 候选版本)上运行 LND 的用户,应将其安装视为受影响,并立即更新。
BTCPay 表示,其他 Lightning 实现不会受到此特定 LND 凭证问题的影响。对于不使用 Lightning 的安装也是如此,但该项目仍强烈建议更新旧版 BTCPay Server。
BTCPay 自身的链上钱包(包括热钱包)未受到该公告中确认的漏洞影响。LND 自身的链上钱包则不同:这些资金属于受影响的 LND 节点的一部分,如果节点控制权被攻破,这些资金仍可能面临风险。
因此,该事件是严重的,但其确认范围比“所有通过 BTCPay Server 运行的钱包都受损”更为具体。
BTCPay 用户现在应该做什么?
受影响的 LND 用户应更新到 BTCPay Server 2.4.2,该版本同时将 LND 升级到 0.21.1 版本。任何无法立即更新的用户,建议将服务器离线,直到能够更新为止。
修补完成后,用户应检查更新前节点上发生了什么。BTCPay 建议检查是否有未进行的支付、意外的通道关闭、不熟悉的节点以及预期余额与当前节点显示之间的差异。
凭证也可能需要关注。更新会重新生成 LND macaroons,但通过单独管理的基础设施(如反向代理、端口转发或 Tor 服务)暴露节点的用户,应检查这些访问路径,并在必要时轮换凭证。
原因很简单:安装补丁可以关闭已知漏洞,但无法确定在服务器仍暴露时凭证是否已被复制。BTCPay 在事件发生后已针对不同配置发布了额外预防措施。配置较复杂的用户应查看项目的最新说明,而不要将软件更新视为安全审查的终点。
更广泛的背景
这一披露发生在比特币持有者已经在重新考虑如何保护其币的尴尬一周。另一起 Coldcard 事件最近再次引发了关于直接持有比特币所带来的责任的讨论。我们在对 Coldcard 漏洞以及比特币钱包与 ETF 托管之争的分析中探讨了这一问题。
这两起事件涉及不同的安全问题。Coldcard 涉及硬件钱包环境。BTCPay 的漏洞涉及与 Lightning 基础设施相关的凭证。两者都不表示比特币本身受到损害。然而,它们的时间接近,突显了当用户直接负责自己的币时,有多少组件可能变得重要。
种子短语可能完全安全,但软件或服务器凭证却为资金提供了另一条途径。对于运行自己基础设施的用户来说,硬件安全只是工作的一部分;网络暴露、访问权限和软件维护同样重要。
一些持有者可能会通过将更多责任转移给托管方或通过 ETF 获得比特币敞口来应对。这消除了个人操作者面临的许多技术任务,但使资产依赖于第三方托管及其保护措施。在同一个星期内发生两起截然不同的安全事件后,实际问题不再是寻找一种没有风险的托管方法,而是更准确地理解控制权究竟在哪里。
哪个设备、凭证或服务可以转移资金?谁控制着它?如果某样东西暴露了,更换或撤销该访问权限的速度有多快?
对于受影响的 BTCPay 用户来说,当务之急更简单:更新服务器,检查 LND 节点,并处理任何可能已暴露的凭证。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种