BTCPay 在節點資金耗盡後暫時封鎖遠端 Lightning 存取

iconCryptoBreaking
分享
AI summary icon精華摘要
BTCPay Server 在一宗漏洞事件後,暫時停用了遠端 Lightning 存取功能,該事件允許攻擊者竊取憑證並轉走資金。網路升級至 2.4.2 版本後,會自動重新生成 Lightning 的 'macaroon' 憑證並將 LND 更新至 0.21.1 版本。運營者應檢查是否有未經授權的付款和非預期的通道關閉。此次攻擊至少導致兩個節點資金被盜。
Btcpay Limits Remote Lightning Access After Reported Node Drains

BTCPay Server 已為 Bitcoin Lightning 用戶採取防禦措施,在攻擊者據報利用關鍵漏洞竊取憑證並轉移資金後,暫時封鎖了運行 LND 的 Lightning Network 節點的公共遠端連接。

該項目表示,闪电支付仍可處理,但在 BTCPay 許可重新啟用該遠端存取路徑之前,外部錢包(例如 Zeus)將無法透過 BTCPay Server 域名或 Docker 部署中的 Tor 洋蔥地址進行連接。

重點摘要

  • BTCPay Server 已暫時限制 Docker 部署中 LND 節點的公共遠端存取,以降低憑證被濫用的風險。
  • 版本 2.4.2 安裝 LND 0.21.1,並自動為標準 BTCPay 安裝重新生成 Lightning “macaroon” 憑證。
  • 建議運營者留意潛在的入侵跡象,包括未經授權的付款、非預期的通道關閉、陌生的對等節點,以及鏈上/Lightning 餘額不一致的情況。
  • 透過 BTCPay 以外的路徑公開 LND 的部署(例如使用者管理的反向代理、Tor 服務或轉發的端口)必須單獨輪換憑證。

為何 BTCPay 正在限制遠端存取

在 BTCPay Server 於 X 上分享的聲明中,團隊表示此限制旨在防止外部錢包透過 BTCPay 公開暴露的端點存取受影響的 Lightning 節點。當前的擔憂並非 Lightning 協議本身,而是攻擊者在取得授權 LND 節點操作的憑證後,如何濫用遠端存取。

BTCPay 強調此變更旨在臨時性進行。它也表示,一旦確定安全,便計劃恢復遠端存取功能——這對於依賴廣泛錢包連接進行日常支付的服務提供商而言,是一個重要的運營細節。

LND 認證在 2.4.2 版本中的變更

BTCPay 的修復方案重點在於憑證輪換。根據該專案的安全指引,攻擊者在未經適當驗證的情況下獲得了「macaroon」憑證檔案。Macaroons 是 LND 用來控制節點功能存取的授權工件。若攻擊者取得這些憑證,可能導致對 LND 節點的完全接管,並能轉移資金。

BTCPay 表示,版本 2.4.2 通過安裝 LND 版本 0.21.1 並在標準 BTCPay 設置中自動重新生成 macaroon 憑證來解決此問題。對於運營者而言,這具有重要意義,因為它降低了更新後仍存在被入侵憑證的風險——儘管這並不能消除主動進行事件檢查的必要性。

該項目建議運營方透過審查多項常見指標來確認是否發生了入侵嘗試:未經授權的付款、意外的通道關閉、陌生的對等節點,以及其記錄與鏈上或 Lightning 餘額之間的差異。

除了更新 BTCPay 之外,操作員必須採取的措施

BTCPay 的說明也明確區分了軟體控制的範圍與操作者設定的範圍。團隊表示,安裝更新不會自動關閉操作者獨立管理的存取路徑。如果 LND 節點透過其他途徑暴露,例如操作者設定的反向代理、未經 BTCPay 執行的 Tor 服務,或轉發的連接埠,則可能需要單獨進行憑證輪換。

這種區別至關重要,因為它會改變實際的修復工作流程。更新 BTCPay 可能會修復標準部署的憑證生命週期,但可能無法完全保護一個可獨立存取的節點。對於運營者來說,關鍵在於清點其 LND 節點的存取方式,並確保在節點可被存取的所有地方都輪換授權資料。

運營商報告的影響

BTCPay 的警告並非理論上的。至少有兩名運營商公開表示,他們的 Lightning 節點在事件發生後被清空。

Foundation 執行長 Zach Herbert 表示,與硬體錢包公司設置相關的 Lightning 節點在一夜之間被清空。他隨後澄清,該公司的熱錢包未受影響,但其 Lightning 通道已關閉,資金已被轉走。運營方未披露損失的數量。

比特幣 發布方 Citadel21 亦報告其 Lightning 節點已被清空,但未說明損失的規模。

儘管這些報告有所限制,但它們突顯了憑證遭入侵可能透過 Lightning 通道直接轉移資金的風險——這強化了 BTCPay 限制公共遠端存取的原因,以及為何要求運營者密切檢查通道和對等方的活動。

比特幣使用者的更廣泛安全影響

BTCPay 的事件發生在一系列影響熱門比特幣產品的安全問題背景之下。BTCPay 的漏洞被描述為最近一波影響比特幣相關工具的漏洞之一,此前曾有 Coldcard 硬體錢包的缺陷與超過 $100 百萬的確認損失相關,詳見 Cointelegraph 的先前報導。

換句話說,底層的比特幣網絡並非目標;失敗發生在用戶依賴以與協議互動的周邊系統——錢包、託管介面和節點管理軟體——上。

對於 Lightning 操作者而言,下一步的行動十分明確:更新至 BTCPay Server 2.4.2 版本(或套用相關修復),確認 macaroon 憑證已按預期輪換,並積極審計未授權的付款、異常的通道行為、陌生的對等節點以及餘額不符的情況。在 BTCPay 評估恢復遠端存取的時機時,操作者也應監控其自身超出 BTCPay 的暴露路徑是如何配置的——因為這些路徑可能決定風險是否真正已被消除。

本文原載於 Crypto Breaking NewsBTCPay 在報告節點被抽乾後限制遠端 Lightning 存取 —— 您值得信賴的加密貨幣新聞、比特幣新聞和區塊鏈更新來源。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露