BTCPay Server 漏洞:閃電網路使用者必須知道的事情
2026-08-10
BTCPay Server 版本 2.4.2 的關鍵更新修補了一個嚴重的漏洞,該漏洞允許攻擊者提取閃電網絡守護進程 (LND) 憑據並從正在運行的節點中竊取資金。
BTCPay Server 作為一個高度流行的開源自托管加密貨幣支付處理器。
它賦予商家權力,硬體錢包製造商和內容創作者可以直接接受比特幣,而無需依賴第三方中介或支付交易處理費用。
然而,這種去中心化、自我託管的架構意味著當出現關鍵的安全漏洞時,沒有中央權威可以代表用戶應用通用的修補程式。
在2026年8月初,一個被積極利用的零日漏洞威脅了這個基礎設施。惡意行為者針對支付後端與閃電網絡協議之間的整合進行攻擊,迫使包括硬體錢包公司 Foundation 和比特幣出版物 Citadel21 在內的高知名度節點運營商面臨立即的資本損失。
這個分析解剖探討了憑證盜竊的機制,識別了處於風險的精確軟體版本,並詳細說明了為了確保受損節點基礎設施而所需的嚴格修復流程。
要點摘要
- BTCPay Server 在 2.4.2 之前的版本包含了一個嚴重的漏洞,允許攻擊者竊取 LND.macaroon憑證檔案並從活躍的閃電節點中提取資金。
- 該安全漏洞僅影響了 LND 節點的憑證,而 BTCPay Server 的原生鏈上錢包和非 LND 設定則沒有受到影響。
- 修復要求操作員立即更新至版本 2.4.2 並重新生成他們的 macaroon 檔案,以撤銷在修補之前曝光的任何憑證的訪問權限。
關於 BTCPay 伺服器漏洞
要準確回答BTCPay Server的漏洞是什麼,它是一種未經身份驗證的遠程訪問缺陷,使外部攻擊者能夠非法下載.macaroon擁有執行特定閃電網路實作的伺服器的檔案。
在 Lightning 生態系統中,馬卡龍作為高度特權的認證令牌;擁有它們的用戶擁有對節點的完全管理權限,成功繞過標準的網頁認證和密碼保護。
關於哪些 BTCPay 版本受到影響,核心開發團隊確認在 2.4.2 之前發布的每一個版本,包括所有 2.4.2 版本候選者,都存在這個關鍵漏洞。
該漏洞未被比特幣紅隊部署的例行安全審核和先進的人工智慧掃描工具檢測到。
這一問題僅在一些重要開發者,例如 Sparrow Wallet 的 Craig Raw,調查來自其自身節點的直接財務損失後曝光。
該漏洞僅影響使用 LND 的部署。
因此,使用其他 Lightning 實現的用戶或僅處理鏈上交易的用戶,對於這次特定的憑證泄露完全不受影響,儘管普遍建議更新。
利用機制:憑證是如何被攻擊的
要確認BTCPay漏洞是否仍在運作,需要明確的證實:攻擊者已經在實際環境中利用此漏洞進行攻擊,在運營商能夠處理官方安全諮詢之前,迅速地使節點受到損害。
因為這個漏洞針對基本的訪問控制,自動化利用腳本得以同時掃描節點。
詳細說明如何曝光Lightning節點憑證顯示這是一種高度針對性的攻擊向量,專注於令牌提取。
惡意行為者掃描互聯網以尋找暴露的 BTCPay API 端點,以提取該.macaroon檔案。

由於攻擊者成功獲取了實際的授權令牌,他們無需突破底層的作業系統、注入SQL代碼或猜測管理員密碼。
他們直接通過擔任授權管理員的LND守護進行身份驗證。進入後,利用的過程迅速而具破壞性。攻擊者系統性地對所有資金充足的閃電通道發起強制關閉。
透過壓縮這些通道,局部流動性被推回到節點的基礎層錢包,然後攻擊者隨後將其轉入外部匿名帳戶。比特幣地址.
由於憑證文件獨立於伺服器會話而持久存在,攻擊者在特定文件被節點操作員結構性地作廢之前,維持了持久的訪問。
節點影響及所需修復步驟
當評估 BTCPay 是否能夠竊取比特幣時,架構決定了確切的損害範圍:攻擊者擁有完全的能力來掏空所有比特幣鎖定在與受損的 LND 節點相關的 Lightning 通道中。
相反,當確定鏈上錢包是否受到影響時,開發者驗證了 BTCPay 的標準鏈上錢包,包括通過儀表板直接生成的熱錢包,仍然基本保持隔離和安全。
因此,關於LND用戶是否應該升級的要求是不可協商的;運營商必須立即修補他們的系統或完全斷開伺服器的互聯網連接。
執行如何更新 BTCPay Server 2.4.2 需要管理員導航至伺服器設置介面,選擇維護,並啟動系統更新。
這個過程修補了BTCPay API,同時升級內部LND軟體到版本0.21.1。然而,僅僅安裝更新並不足以達到完全修復的效果。
操作員必須手動重新生成他們的macaroons.db檔案並旋轉所有身份驗證字串,以鎖定那些擁有先前複製的令牌的攻擊者。最後,了解如何檢查未經授權的 Lightning 付款是一項強制性的事後程序。
節點管理員必須審核他們的路由日誌,以尋找意外的通道強制關閉,隔離不熟悉的對等連接,並根據歷史帳本數據對鏈上餘額進行核對,以識別未經授權的資本提取。
基礎設施安全重新評估
2026年8月的漏洞成為了對自托管金融基礎設施固有操作風險的尖銳技術提醒。
繞過第三方保管機構最大化了財務主權,但同時也將威脅減輕的絕對責任直接轉移到個別操作員身上。
精確提取 LND 瑪卡龍顯示,面向互聯網的支付網關需要持續監控、隔離的憑證存儲和自動化修補管道。
在未來,開發社群和獨立商家必須設計更嚴格的內部速率限制和高度劃分的 API 端點,以確保單一授權失敗不會觸發系統性資本清算。
常見問題
BTCPay Server 的漏洞是什麼?
它是一個關鍵的、被積極利用的零日安全漏洞,在 BTCPay Server 中,允許未經身份驗證的遠端攻擊者提取.macaroon憑證檔案。這些檔案作為 Lightning Network Daemon (LND) 的管理令牌。透過獲取這些檔案,攻擊者可以完全控制 LND 節點,強制關閉活躍的通道,並耗盡連接的比特幣資金。
受影響的 BTCPay Server 版本是哪些?
在 2.4.2 之前的每個版本的 BTCPay Server 都受到影響,包括所有 2.4.2 的候選版本。風險特別適用於使用 Lightning Network Daemon (LND) 的部署。使用其他 Lightning 實現或僅處理鏈上交易的用戶不會受到這種特定的憑證盜竊的影響,但仍然建議所有用戶更新至 2.4.2。
此漏洞會影響鏈上錢包嗎?
不。核心開發者已確認 BTCPay Server 的標準鏈上錢包,包括可通過 BTCPay 儀表板直接生成和訪問的熱錢包,完全不受此漏洞的影響。該缺陷專門針對 LND 後端使用的令牌憑據。
如何保護我的 BTCPay 伺服器免受這種漏洞的攻擊?
操作員必須立即更新至 BTCPay Server 版本 2.4.2,此版本修補了易受攻擊的 API 端點,並將內部 LND 軟件升級至版本 0.21.1。然而,由於被盜的.macaroon檔案會在軟體更新中保留,僅僅修補是不夠的。您還必須手動重新生成您的macaroons.db文件並旋轉所有身份驗證字符串,以撤銷任何可能已經複製您憑據的攻擊者的訪問權限。如果您無法立即更新,則應將您的伺服器下線。
比特幣確實是透過這個漏洞被盜用了嗎?
是的。在發佈公開公告之前,這個漏洞在野外被積極利用。惡意行為者系統性地從幾個活躍的閃電節點中提取資金,包括由硬體錢包製造商 Foundation 和比特幣出版物 Citadel21 運營的節點。當開發者注意到自己節點在夜間出現意外的通道關閉和資本提取時,這次攻擊最初被發現。
所表達的觀點僅屬於作者本人,並不代表本平台的觀點。本平台及其附屬機構對所提供信息的準確性或適用性不承擔任何責任。該信息僅供參考之用,不應被視為財務或投資建議。
免責聲明:本文內容不構成財務或投資建議。




