GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

上线/更新

同时关联该项目与事件的快讯

BTCPay Server 遭关键漏洞攻击,支持者发起最高 3 BTC 赏金悬赏追回被盗资金

据 The Block 报道,开源比特币支付处理器 BTCPay Server 于上周五披露一项正被积极利用的严重安全漏洞,并紧急要求用户升级至 2.4.2 版本。该漏洞影响 2.4.2 之前的所有版本,攻击者可借此窃取 LND 节点的管理员 macaroon 认证凭证,进而完全控制所连接的闪电网络钱包。Foundation、Citadel21 等用户已确认其闪电节点资金遭到清空,但 BTCPay 未公开披露被盗总金额及受影响节点数量。目前官方正式版 2.4.2 已修复该漏洞,链上热钱包不受影响。 BTCPay Server 基金会已向安全研究员 Craig Raw及 Bitcoin Red Team 各捐赠 0.21 BTC,以表彰其负责任地私下披露漏洞。与此同时,BTCPay 支持者承诺提供"追回资金 10%"的赏金激励,上限为 3 BTC。

BTCPay 因 LND 漏洞临时限制闪电网络远程访问

据 Cointelegraph 报道,BTCPay Server 因攻击者利用 LND(闪电网络守护进程) 严重漏洞窃取节点凭证并转移资金,已临时限制闪电网络节点的公开远程连接。2.4.2 版本已升级至 LND 0.21.1,并在标准安装中自动轮换 macaroon 凭证。项目方提醒运营者尽快检查异常支付、通道关闭及余额变化;若通过自建反向代理、Tor 服务或端口转发暴露节点,还需手动更换相关凭证。目前已有 Foundation 和 Citadel21 报告节点资金受损,但具体损失规模尚未披露。

BTCPay Server暂时限制LND节点公共远程连接,漏洞致凭证泄露并发生资金被盗

比特币支付处理服务 BTCPay Server 已暂时限制运行 Lightning Network Daemon(LND)软件的闪电网络节点公共远程连接。攻击者利用严重漏洞获取凭证并转移资金,受影响运营方数量及被盗总金额尚未公布。该限制影响通过 BTCPay Server 域名或 Docker 部署中的 Tor onion 地址连接的 Zeus 等外部钱包,但闪电网络支付仍可继续。BTCPay Server 表示,确认安全后将恢复远程访问功能。BTCPay Server 2.4.2 将安装 LND 0.21.1,并在标准安装中自动重新生成 macaroon 凭证。Foundation 与 Citadel21 分别披露其闪电网络节点资金被清扫,Foundation 称热钱包未受影响,具体损失金额均未公布。