机器人狂扫比特币服务器,BTCPay 封堵密钥窃取漏洞

核心要点

恶意机器人主动探测暴露的比特币支付服务器以窃取LND管理密钥。BTCPay发布2.4.4版本修复漏洞,敦促用户移除手动公开路径,防范类似8月资金被盗风险。

据 Woofun AI 消息,恶意机器人正对暴露的比特币支付服务器发起大规模扫描,核心目标直指窃取 LND 节点的管理密钥。BTCPay 平台紧急响应,旨在切断这一针对 LND 节点的凭证窃取链条,防止商家资产再次面临被非法转移的威胁。

此次攻击浪潮与一个月前爆发的 BTCPay 漏洞存在深层关联,当时攻击者利用该缺陷获取 LND 节点凭证并盗走商家钱包资金。尽管当前攻击机制与 8 月案例不同,但后果同样致命:攻击者试图在 LND 重启后、钱包仍处锁定状态的短暂窗口期,绕过通常用于授权管理的 macaroon 凭证。若旧版 BTCPay LND 钱包使用默认密码,且攻击者在内部解锁工具启动前介入,即可替换密码并获取管理员级 macaroon 凭证。

Woofun AI 整理数据显示,目前尚未确认通过此新漏洞的成功入侵案例,也未将自动化程序与 8 月盗窃案背后的攻击者直接挂钩,但持续探测加剧了安全压力。

回溯至 8 月 7 日,BTCPay 曾披露影响 2.4.2 版本之前所有版本的漏洞,允许未经身份验证的攻击者获取 LND macaroon 文件并转移资金,但标准链上钱包未受波及。得益于标准反向代理功能,未经授权的钱包设置及解锁操作被有效拦截,公共网络路径上的重启漏洞得以封堵。

然而,自行配置基础设施的操作人员可能绕过这些防护,成为高危群体。

BTCPay 敦促用户立即升级至 2.4.4 版本并移除手动公开的 LND 访问路径。9 月 11 日发布的更新默认禁用 LND 及 Core Lightning 接口,同时保留远程访问功能,将风险聚焦于自定义部署系统。此类系统的操作人员需审核代理规则,将远程连接纳入 BTCPay 管理的控制体系,以抵御自动化系统对可被访问节点的持续搜寻。

评论

回复 @用户
0/800
0xLin59分钟前
The LND restart vulnerability still poses a real risk if password-change logic lacks macaroon checks. Are BTCPay instances updating their shared default password policies to close this window?
显示 1-1 / 共 1

消息提醒

登录后查看消息
查看全部消息管理订阅