BTCPay Server 因安全漏洞暫時限制公開遠端 LND 節點存取

iconKuCoinFlash
分享
AI summary icon精華摘要
BTCPay Server 因發現一項嚴重的區塊鏈安全漏洞,導致憑證外洩並讓攻擊者盜取資金,已暫時封鎖對 LND 節點的公共遠端存取。此舉影響使用 BTCPay Server 域名或 Docker Tor 洋蔥地址的外部錢包(如 Zeus),但 Lightning 交易仍可正常運作。一旦修復確認,遠端存取將恢復。版本 2.4.2 將安裝 LND 0.21.1 並重置 macaroon 金鑰。Foundation 和 Citadel21 報告其節點資金被盜,但 Foundation 表示其熱錢包安全。目前尚未有官方數字披露受影響用戶或損失情況。

Odaily星球日報訊:比特幣支付處理服務 BTCPay Server 已暫時限制運行 Lightning Network Daemon(LND)軟體的閃電網路節點的公共遠端連接。攻擊者利用嚴重漏洞獲取憑證並轉移資金,受影響的運營方數量及被盗總金額尚未公佈。

此限制影響通過 BTCPay Server 域名或 Docker 部署中的 Tor onion 地址連接的 Zeus 等外部錢包,但閃電網絡支付仍可繼續。BTCPay Server 表示,確認安全後將恢復遠程訪問功能。

BTCPay Server 2.4.2 將安裝 LND 0.21.1,並在標準安裝中自動重新生成 macaroon 憑證。Foundation 與 Citadel21 分別披露其閃電網路節點資金被掃清,Foundation 表示熱錢包未受影響,具體損失金額均未公布。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露