BTCPay Server 證實致命漏洞遭黑客利用致資金失竊 促 LND 用戶盡快升級

AI 市場總結
BTCPay Server 披露一個關鍵且正被積極利用的漏洞,影響 2.4.2 之前版本中與 LND 的整合,使攻擊者能夠取得 macaroon 憑證、接管 Lightning 節點並盜取資金。雖然鏈上錢包不受影響,但已確認的盜竊事件以及龐大的估算安裝基數,提升了比特幣 Lightning 支付基礎設施在短期內的營運及安全風險,或在升級尚未廣泛部署前對風險偏好構成壓力。
影響等級
● 中
主要受影響標的
BTC/USDT-0.27%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
BlockBeats 消息,8 月 9 日,BTCPay Server 發出緊急安全公告,確認 2.4.2 之前所有版本(包括 2.4.2 release candidate)均存在一項關鍵漏洞,且已被攻擊者實際利用,導致用戶資金被盜。 公告指出,漏洞或可令未經驗證的遠端攻擊者取得 LND(Lightning Network 實作)的 .macaroon 憑證檔案,繼而接管 LND 節點並轉移資金。官方團隊已確認事件屬實,呼籲所有 LND 用戶立即升級至 BTCPay Server 2.4.2 及 LND 0.21.1。 BTCPay Server 的鏈上(onchain)錢包本身未受影響;失竊金額暫未披露。 公開資料顯示,BTCPay Server 為免費、開源、可自託管的比特幣支付處理工具,主打免手續費、免中介的比特幣收款方案,面向個人及企業自主使用。核心協議貢獻者估計,全球或有數十萬個活躍的 BTCPay Server 實例;其主要 GitHub 倉庫累計下載次數已超過 100 萬。