跳到主内容
精选80BeInCrypto 中文(RSS)加密货币多源精选 ×11

BTCPay Server遭攻击致资金被盗,官方敦促升级

BTCPay 支付工具被攻击致资金被盗

原文
推荐理由

加密支付基础设施遭主动利用的漏洞,直接影响自托管用户资金安全,建议相关运营者立即升级并检查节点活动,留意风险。

BTCPay Server 官方确认,攻击者已利用关键漏洞,对运行 2.4.2 之前版本的用户发起攻击并窃取资金。项目方紧急呼吁,所有节点运营者须立即升级版本。

这款自托管比特币支付处理器已发布 2.4.2 版,修复了本次安全漏洞。该漏洞允许未经认证的远程攻击者获取 LND(主流闪电网络实现方式)的 .macaroon 凭证文件。

BTCPay Server 用户需采取的应对措施

被盗取的凭证可能让攻击者完全控制目标的 LND 节点,并能够直接将节点内所有资金转移。

“我们已确认该漏洞被攻击者利用。部分用户受影响,资金遭窃。目前尚未公开技术细节,以留给节点运营者更新时间。”BTCPay Server 团队在公告中表示。

关注我们 X 账号,实时掌握一手快讯

There is a critical vulnerability being actively exploited on BTCPay Server, which can result in the loss of funds.

Please update your BTCPayServer to 2.4.2 by going to Admin Dashboard -> Server -> Maintenance -> Update & verify the 2.4.2 version string in the footer.

If you…

— BTCPay Server (@BtcpayServer) August 7, 2026

此次风险主要影响在部署环境中集成 LND 的节点。使用其他闪电网络方案及非闪电网络用户暂未存在凭证泄露风险。但项目组仍建议所有用户及时升级。BTCPay Server 官方自有链上钱包与热钱包未受本次攻击影响。

建议使用 LND 的运营者通过运维面板将软件升级至 2.4.2 版本,并同步将 LND 升级至 0.21.1。升级后系统会自动重新生成 macaroons 凭证。暂时无法升级的用户,应立即将服务器下线,避免进一步资产损失。

项目方还建议 LND 用户仔细检查节点近期的活动记录,包括异常的节点连接、意外关闭的通道,以及所有未授权的资金转出操作。

比特币自托管安全再受重创

本次披露事件之前,业界已曝出另一严重安全事故。Galaxy Research 确认,截至上周五,Coldcard 用户已被盗取 1,719 枚比特币($BTC),约合 1.11 亿美元。Galaxy 预计,随着未结案件继续核查,最终损失有望突破 1.3 亿美元。

$111 MILLION CONFIRMED STOLEN SO FAR IN COLDCARD EXPLOIT

Thanks to victim reports, we can confirm with high confidence that 1719 BTC has been stolen from Coldcard victims so far

We have many more coins we are vetting for confirmation – we think total losses likely exceed $130m pic.twitter.com/pLfiMQZFyX

— Galaxy Research (@glxyresearch) August 7, 2026

两起事件均未触及比特币底层协议本身,而是暴露了围绕比特币生态构建的工具和服务存在安全短板。

订阅我们的 YouTube 频道,观看行业领袖与媒体深度解读

The post BTCPay 支付工具被攻击致资金被盗 appeared first on BeInCrypto Chinese.

更进一步:量化金融体系

看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力

进入量化体系 →

关联讨论

同一事件的更多信源

相似阅读

另一事件,读法相近