中文 ▼
自选
我的自选
查看全部
市值 价格 24h%

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

比特币持稳6.4万美元,BTCPay Server闪电钱包遭入侵

2026-08-11 12:16:11
收藏

比特币在BTCPay Server闪电钱包遭攻击后持稳于64,000美元

周一,比特币交易价格接近64,000美元,尽管一款流行的开源加密货币支付平台BTCPay Server遭遇严重安全漏洞,但价格波动不大。这一事件促使BTCPay社区提供高达3 BTC的恢复赏金,以追回被盗资金。此前,攻击者利用该软件中的一个关键漏洞实施了攻击。

闪电网络用户成为安全漏洞目标

BTCPay Server于8月7日披露,一个活跃的漏洞正在攻击其用户,并敦促立即升级至2.4.2版本,或暂时关闭服务器以降低风险。来自Foundation和Citadel21等组织的报告显示,它们的闪电节点受到影响,但BTCPay并未披露总损失或受攻击节点的数量。

开发者指出,BTCPay内的链上钱包(包括热钱包)未受影响。攻击者专门针对易受攻击的服务器实例,获取LND管理员macaroon凭证,从而能够控制接收方的闪电钱包。

BTCPay支持者承诺提供最高3 BTC的赏金,相当于任何追回资金的10%,以激励归还被盗的比特币。此外,BTCPay Server基金会向安全研究员Craig Raw和Bitcoin Red Team基金各奖励了0.21 BTC,以感谢他们私下披露该漏洞。

Sparrow钱包开发者Craig Raw表示,他是此次漏洞的受影响者之一。该漏洞影响所有低于2.4.2版本的BTCPay Server(包括候选版本)。此次事件尚未分配CVE标识符。

macaroon漏洞的细节

核心问题在于macaroons,这是LND使用的一种身份验证凭证,一旦暴露,攻击者便可完全控制相关闪电节点及其资金。为了彻底修复,操作员不仅需要更新到最新版本,还必须重新生成所有闪电凭证并替换现有的macaroons,因为已窃取的凭证在数据库中被替换之前仍然有效。

管理员应通过管理仪表板 → 服务器 → 维护 → 更新访问维护工具,确保页脚显示“2.4.2”。在此之前,如果无法立即应用更新,建议操作员保持服务器离线。

最新的补丁还修复了一个不相关的TOTP双因素身份验证绕过漏洞,但被积极利用的漏洞仅限于LND macaroon凭证。

对比特币基础设施的更广泛影响

此次漏洞暴露了应用层软件的关键问题,而非比特币本身的协议或加密技术。因此,核心比特币网络完全正常运行,没有证据表明受到损害。

据BuiltWith统计,BTCPay Server历史上曾被248个网站使用,目前仍有74个活跃站点,但私人安装未计入这些数字。同时,1ML的数据显示,活跃闪电节点约为5,585个,这些通道中总计约2,640 BTC。River报告称,2025年商家对比特币的采用率增长了74%,通过闪电网络进行的月度交易额超过10亿美元。

持续监控凭证和基础设施对生态系统至关重要。在管理加密资产的背景下,无缝接入现实世界投资的需求日益增长。一些平台已将现实世界资产(包括美国主要公司的股票以及黄金和白银)转移到区块链网络上,提供即时访问和最优定价,帮助用户以最低的复杂性实现多元化投资,且无需依赖中介。

AI在安全领域的新兴作用

BTCPay指出,AI在软件安全领域的影响日益增强,虽然先进的AI辅助代码分析可以加快防御者的漏洞检测速度,但也使攻击者能够以更低的成本审查大型代码库。

这种动态的影响不仅限于支付平台。最近涉及Coldcard硬件钱包的漏洞导致超过5,200个地址损失了1,816 BTC,并促使该公司改变了数据保留策略。

Chainalysis观察到,AI驱动的分析和自动化智能合约审查工具有可能加速发现和利用审查不严的代码,使恶意行为者更容易发动大规模攻击。

对于比特币更广泛的基础设施而言,这一事件凸显出,随着AI进一步加速漏洞的发现和利用,组织必须主动加强代码质量和凭证管理,以降低未来事件的影响。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。币市通对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。币市通用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与币市通无关。币市通不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
TOP

顶部