登录
注册
据 Woofun AI 消息,比特币支付基础设施遭遇严重安全危机,BTCPay Server 紧急发布警报,要求所有用户立即升级 LND 至 2.4.2 版本或彻底关闭服务器,以阻断通过 Lightning 网络进行的资金盗取攻击。
此次攻击的核心在于对 '.macaroon' 文件的非法获取,该文件是控制 Lightning 节点交互权限的关键凭证。攻击者利用这一严重漏洞,在周五深夜对运行 BTCPay Server 的节点发动了远程入侵,成功转移了节点内的资金。受影响实体中,硬件钱包制造商 Foundation 遭受了直接损失,其首席执行官扎克·赫伯特证实,攻击者在一夜之间清空了该公司 BTCPay Lightning 节点的资金,导致支付通道被迫关闭。
尽管 Foundation 位于链上的热钱包未被波及,但节点资金的流失已造成实质损害。与此同时,由匿名评论员 hodlonaut 运营的比特币资讯平台 Citadel21 也报告了其 Lightning 节点遭到攻击,虽然该平台表示节点内存储的资金数额有限,但这一事件进一步印证了漏洞的广泛可利用性。BTCPay 方面确认了资金被盗的事实,但尚未披露具体受影响的用户数量及被盗比特币的总规模,这种信息的不透明性加剧了社区对潜在损失范围的担忧。
值得注意的是,攻击者并非随机试探,而是精准针对能够赋予软件与 LND Lightning 节点交互权限的凭证文件,一旦得手,即可完全控制节点并转移资产,这种定向打击模式显示出攻击者对 Lightning 网络架构的深刻理解。
Woofun AI 整理数据显示,此次漏洞的发现得益于比特币红队的主动监测。该开发者团队本周开始运用人工智能模型大规模分析比特币代码库,旨在通过自动化手段识别潜在的安全隐患。截至目前,该团队已在数百个项目中发现了数千处安全问题,其中包含 85 个被评定为严重的漏洞。BTCPay 对红队成员 Craig Raw、Rob Hamilton、Calle 以及 Evan Kaloudis 表达了诚挚感谢,正是他们及时披露了这一关键问题并协助进行了深入分析。BTCPay 团队选择迅速公开这一发现,而非等待内部修复完成,其深层原因在于对威胁扩散速度的预判:他们担心外部开发者或恶意行为者会独立发现同样的漏洞,若等到官方正式警告发出时,攻击者可能已经利用该漏洞对实际运行的服务器造成了不可逆的损害。
这种'先披露后修复'的策略虽然带来了短期的市场恐慌,但从长远来看,有助于整个生态系统更快地建立防御机制,避免更大规模的资金损失。
在风险范围界定方面,BTCPay 进一步澄清,其标准的链上钱包,包括在 BTCPay 内部生成的热钱包,均不受该凭证漏洞的影响。然而,存储在 LND 自身链上钱包中的资金仍面临潜在风险,因为这些资金处于已被攻破的 Lightning 节点的控制之下,攻击者可能通过节点权限间接访问这些资产。
目前,BTCPay 尚未公布该漏洞的具体技术细节,团队需要时间开发并测试修复补丁,以确保升级过程的安全性和稳定性。完整的故障分析报告将在未来几天内发布,届时将提供更详尽的攻击路径分析和防御建议。
这一事件再次凸显了 Lightning 网络在快速扩展过程中面临的安全挑战,尤其是对于依赖第三方节点软件的商家而言,及时更新和监控节点状态已成为保障资金安全的必要措施。随着比特币红队持续利用人工智能模型扫描代码库,预计未来还将有更多潜在漏洞被曝光,整个生态系统的防御能力将面临持续考验。