开源比特币支付处理器 BTCPay Server 近日发布紧急安全补丁,修复了一个可能影响闪电网络钱包安全的严重漏洞。该漏洞与 LND(Lightning Network Daemon)的凭证管理机制有关,攻击者可能借此获取到节点的敏感凭证,进而直接控制关联的闪电网络钱包并转移其中的比特币资产。
BTCPay Server 官方将此次漏洞标记为“严重”级别。在特定条件下,攻击者能够通过访问服务器数据库非法解密 LND 凭证,从而窃取 macaroon 认证信息,最终实现对钱包资金的完全控制。官方表示,目前尚未发现该漏洞遭大范围利用的证据,但所有运行旧版本的用户都应视为高风险,并立即升级至最新版本以保护资金安全。
本次补丁重点改进了 LND 凭证的加密与存储方式。同时,官方建议用户在完成升级后,同步更新 LND 节点并重新生成 API 凭证,以确保任何可能已泄露的旧凭证失效。开发者还提醒,闪电网络基础设施的安全性至关重要,节点运营者应定期审视安全配置,及时关注官方发布的安全公告。
免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。