技术支持
Security

比特币闪电网络节点受影响,BTCPay 宣布将紧急发布 2.4.2 版本修复程序

这家自托管的加密货币支付处理商就一个正在被威胁行为者积极利用的严重漏洞发布了预警,并建议用户更新或关闭该服务以避免资金损失。BTCPay Server 表示,该漏洞是由 Bitcoin Red Team 发现并披露的。

分享
比特币闪电网络节点受影响,BTCPay 宣布将紧急发布 2.4.2 版本修复程序

要点:

  • BTCPay Server 面临一个正在被积极利用的漏洞,攻击者可借此窃取用户资金。
  • 开发人员敦促用户更新至 2.4.2 版本或关闭服务器,以防止进一步损失。
  • 继 Coldcard 遭黑客攻击后,多台节点资金被清空,这似乎是一次针对性攻击。

BTCPay Server 建议在发现关键漏洞后进行升级

据 Galaxy Research 称,继近期 Coldcard 遭攻击导致超过 1,700 BTC 被盗后,比特币生态系统又遭遇了针对自托管基础设施服务的另一轮攻击。

作为一款开源的自托管加密货币支付处理器,BTCPay Server 已宣布其正遭受未知威胁行为者的持续攻击,其代码库受到影响。

在社交媒体上,BTCPay Server团队强调,“BTCPay Server上存在一个正在被积极利用的‘严重漏洞’,可能导致资金损失。”

该漏洞由 Bitcoin Red Team 披露,这是一个由志愿者组成的安全团队,在 Coldcard 黑客攻击事件后,该团队已在数百个开源项目中发现了数千个漏洞

“请通过‘管理仪表盘 → 服务器 → 维护 → 更新’将您的 BTCPay Server 更新至 2.4.2 版本,并核对页脚中的 2.4.2 版本字符串。如果您无法立即更新,请关闭 BTCPay Server 以防止未经授权的访问,直到您能够完成更新为止,”BTCPay Server 建议道

此外,该项目还提示用户刷新服务器两个核心文件 macaroons 和 macaroons.db;刷新认证字符串,并转移存储在使用 BTCPay 生成的热钱包中的资金。

尽管关于此漏洞的具体数据尚未公布,但已知至少有两起资金被清空的案例。Passport Prime 设备开发商 Foundation 的联合创始人兼首席执行官 Zack Herbert 报告称他们的节点在一夜之间被清空

Hodlonaut 还发现 Citadel 21 闪电网络节点的资金被清空,不过需要说明的是,由于对 BIP-110 可能激活的防范措施,该节点原本并未持有大量资金

他强调,此次攻击似乎是有针对性的,直指比特币社交层“最核心”的部分。“Coldcard和BTCPayserver。这些是发烧友/硬核用户使用的工具,使用者都是那些为比特币倾注心血的人。这不像是偶然事件,”他总结道。

本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。

本文标签