
BTCPay Server 确认关键漏洞,LND 用户被敦促立即升级
8 月 9 日,BTCPay Server 发布紧急安全公告称,2.4.2 以前的所有版本,包括 2.4.2 候选版本,均存在一项关键漏洞。官方确认该漏洞已被攻击者实际利用,并已造成用户资金被盗。
该漏洞可能允许未经身份验证的远程攻击者获取 LND(闪电网络实现)的 .macaroon 凭证文件,从而控制 LND 节点并转移资金。
BTCPay Server 敦促使用 LND 的用户立即升级至 BTCPay Server 2.4.2 和 LND 0.21.1。官方表示,BTCPay Server 链上钱包本身不受影响,目前尚未披露具体被盗金额。
公开信息显示,BTCPay Server 是一款免费、开源、自托管的比特币支付处理器,旨在为个人和企业提供无费用、无中介的比特币支付解决方案。协议核心贡献者曾估计,全球可能有数十万个运行中的 BTCPay Server 实例,其 GitHub 主仓库下载量已超过 100 万次。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END










暂无评论内容