中文 ▼
自选
我的自选
查看全部
市值 价格 24h%

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

比特币基础设施漏洞致商户闪电节点资金被盗

2026-08-09 00:41:04
收藏

BTCPay Server漏洞:商户闪电节点资金被窃取,开发者紧急呼吁更新

开源比特币支付处理器BTCPay Server正敦促节点运营者立即更新或关闭系统,因为一个已被积极利用的漏洞允许攻击者从商户运营的闪电节点中盗取资金。该漏洞主要针对商户自行托管的基础设施,这些设施原本用于接受比特币支付,如今却变成了资金损失的风险点。

漏洞对商户闪电节点的影响

此次事件的核心是与闪电网络相关的比特币支付基础设施。闪电网络是一个二层协议,能让商户快速结算小额比特币支付。BTCPay Server由运营者自行管理,而非通过第三方,是受影响系统的核心。维护者告知运营者,由于存在一个正在被积极利用的漏洞,他们必须立即更新或关闭实例。所谓“资金窃取”,是指攻击者未经授权将商户连接的热钱包或闪电节点中的比特币转移出去。

此类风险专门针对商户节点,因为这类钱包必须保持在线才能处理 incoming 支付。这种始终在线的状态,使其与加密货币领域其他基于授权批准的盗窃行为(例如某些事件中出现的包装比特币被盗)有所不同。

商户运营基础设施为何暴露

该漏洞是BTCPay Server软件本身的一个实现问题,而非闪电网络协议自身的缺陷。这一区别很重要:漏洞存在于面向商户的应用层,细节已在项目的2.4.2安全公告中说明。商户环境比普通用户面临更大风险,因为他们运行着连接的热钱包和闪电通道,这些通道必须保持资金充足且可访问,以便接收支付。普通用户可以将币存放在冷钱包中,而商户节点则不能。

目前,漏洞的根本原因和总损失情况仍在调查中。现有研究尚未确认具体的损失金额或受影响商户数量,因此对任何更大范围的推测都应保持谨慎。这种通过漏洞窃取实时余额的模式,与以往一些跨链事件类似。

节点运营者下一步该怎么做

维护者的直接建议只有两种选择:更新到已修复的版本,或者在无法更新前将实例下线。无法立即升级的运营者应关闭系统,而不是让存在漏洞的节点继续暴露风险。修复程序已包含在2.4.2版本中,版本历史记录在项目的公开变更日志中。完成修补后,运营者应检查近期通道活动和钱包交易,确认是否存在未经授权的操作。

对于大规模运行比特币支付轨道的商户来说,这一事件提醒我们,自托管基础设施除了价格波动风险外,还伴随着运营风险。运营者应关注BTCPay Server团队后续的披露,以确认完整的影响范围以及任何额外的缓解措施。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。币市通对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。币市通用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与币市通无关。币市通不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
TOP

顶部