攻擊者利用了運行在 BTCPay Server 背後的閃電節點中的一個關鍵漏洞,於週五晚間竊取資金。該漏洞允許未經授權的訪問憑證,使攻擊者能夠控制節點並轉移資金。BTCPay 確認資金被盜,並敦促 LND 軟體的用戶更新至 2.4.2 版本或將其伺服器下線。此次攻擊的範圍及被盜的總金額尚未披露。受害者包括硬體錢包製造商 Foundation,其 BTCPay 閃電節點遭到入侵,以及 Citadel21,該公司報告其閃電節點也被掃蕩。該漏洞是由比特幣紅隊報告給 BTCPay 的,該團隊一直在識別比特幣代碼庫中的問題。BTCPay 澄清其標準鏈上錢包不受影響,但 LND 的鏈上錢包中的資金仍可能面臨風險。漏洞的技術細節尚未公開,因為運營商需要時間進行修補。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。












![[社論] 不確定性成為日常的市場,最終「體力」決定勝負](/public-static/33_70806c0ee0.png?format=avif)
















