因應 LND 漏洞 BTCPay 暫時收緊閃電網絡遠端存取

AI 市場總結
BTCPay Server 在一個關鍵 LND 漏洞令憑證被盜取及出現未經授權的資金轉移後,暫時限制對 Lightning 節點的公共遠端連線。雖然在標準設定中可透過一次會輪換 macaroon 憑證的升級完成修補,但採用自訂對外暴露方式的營運者必須手動輪換憑證並審計是否有可疑活動。據報的入侵事件令市場對支援比特幣支付的 Lightning 基礎設施在短期內的營運及對手方風險觀感上升。
影響等級
● 中
主要受影響標的
BTC/USDT-0.27%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
據 Cointelegraph 報道,BTCPay Server 表示,在攻擊者利用 LND(Lightning Network Daemon)一項嚴重漏洞竊取節點憑證並轉走資金後,平台已暫時限制閃電網絡節點對外的公開遠端連線。 BTCPay Server 指,2.4.2 版本已升級至 LND 0.21.1,標準安裝環境下會自動輪換 macaroon 憑證。項目提醒營運者盡快檢查是否出現異常付款、通道被關閉,以及餘額變動等情況。至於透過自建反向代理、Tor 服務或端口轉發對外暴露節點的用戶,則需要手動輪換相關憑證。 基金會(Foundation)及 Citadel21 表示,已有節點資金被入侵,但整體損失規模暫未披露。