漏洞已遭實際利用,BTCPay 要求立即升級至 2.4.2

開源比特幣($BTC)支付處理工具 BTCPay Server 爆發重大安全漏洞,官方確認攻擊者已開始利用相關弱點取得部分 Lightning Network 節點的存取憑證,並出現資金遭移動的案例。團隊緊急要求所有使用者立即升級至 BTCPay Server 2.4.2,無法即時完成更新的商家則應暫時關閉伺服器,避免持續暴露於攻擊風險。

BTCPay Server 確認攻擊者已開始利用相關弱點取得部分 Lightning Network 節點的存取憑證,並出現資金遭移動的案例圖源:X/@BtcpayServer BTCPay Server 確認攻擊者已開始利用相關弱點取得部分 Lightning Network 節點的存取憑證,並出現資金遭移動的案例

BTCPay Server 是商家常用的自架式比特幣支付系統,可直接接收 BTC 與 Lightning Network 付款,商家能自行管理節點、錢包及收款流程。這套架構讓業者掌握資產控制權,伺服器與節點的安全性也直接影響資金安全。此次漏洞讓攻擊者有機會取得 Lightning 節點的敏感憑證,進一步操作相關資金。

官方尚未公開漏洞完整技術細節、攻擊開始時間、確切受害伺服器數量及整體遭竊金額。早期安全公告主要警告漏洞可能造成資金損失,後續調查則確認已有攻擊者實際利用漏洞取得憑證並轉移資金。問題由 Bitcoin Red Team 成員通報,目前已透過新版完成修補。

攻擊鎖定 Lightning 憑證,高權限 Macaroon 成風險核心

此次事件的主要風險集中於 Lightning Network Daemon(LND)的遠端存取機制。LND 使用名為 Macaroon 的授權憑證管理不同層級的節點操作權限,包括查詢資訊、管理支付及其它節點功能。高權限 Macaroon 若遭外洩,攻擊者可能藉此取得遠端操作 Lightning 節點的能力。

BTCPay Server 因此要求受影響使用者完成升級後重新產生相關 Macaroon 憑證,並重建 macaroons.db。採用其它 Lightning 後端的商家,也應更新連線憑證與驗證資訊,降低舊憑證已遭攻擊者取得所帶來的風險。

2.4.2 版本同時搭載 LND 0.21.1,使用標準 BTCPay 部署環境的商家,在升級過程中會自動重新產生部分 Macaroon。官方仍建議使用者完成更新後自行確認伺服器版本,並檢查相關憑證是否確實更新。

商家也應檢查近期節點活動,包括未經授權的 Lightning 支付、異常通道關閉、不熟悉的節點連線,以及鏈上與 Lightning 餘額變化。若攻擊者已在系統修補前取得有效憑證,單純更新程式可能無法完全排除既有憑證外洩造成的後續風險。

遠端 LND 功能暫時封鎖,外部錢包連線受到限制

為降低漏洞持續遭利用的風險,BTCPay Server 已暫時限制透過公開網域遠端存取 LND 節點。使用 Docker 標準部署的商家,目前無法按照原有方式,直接透過 BTCPay Server 網域或 Tor onion 位址,讓 Zeus 等外部 Lightning 錢包遠端連線至節點。

這項限制主要影響遠端管理功能,商家的 Lightning 收款仍可繼續運作。BTCPay 團隊表示,後續將在確認相關連線機制安全後,再評估恢復遠端存取功能。

曾直接在 BTCPay Server 環境中建立鏈上熱錢包的使用者也被要求提高警戒。官方建議相關使用者評估將資金轉移至新錢包,重新建立助記詞、地址與敏感憑證,降低原有環境資料可能已遭取得所形成的安全風險。

此次事故的處理因此涵蓋多個層面,包括升級至安全版本、撤銷或重新產生舊憑證、檢查交易與節點紀錄,以及視實際部署方式重新建立錢包。商家若發現異常交易,也應盡快保留伺服器紀錄與相關資料,協助後續追查資金流向。

自架支付風險浮現,商家伺服器成資安重要防線

BTCPay Server 長期以開源、自託管與自主收款作為主要特色,商家可以直接控制比特幣與 Lightning 支付流程,降低對中心化支付處理商的依賴。相對地,伺服器維護、軟體更新、存取權限與節點憑證管理,也成為商家需要自行承擔的安全責任。

此次事件顯示,比特幣支付系統的攻擊面涵蓋網頁伺服器、Lightning 管理介面、授權憑證與熱錢包等環節。攻擊者取得足夠權限後,就可能操作節點或轉移資金,即使比特幣底層網路本身沒有遭到破解,使用者仍可能因周邊軟體漏洞蒙受損失。

BTCPay Server 目前尚未公布完整事故報告,漏洞形成原因、實際受害範圍、攻擊者利用方式與累計損失仍有待進一步調查。官方現階段將升級至 2.4.2 列為最高優先事項,並要求無法立即更新的營運者暫停系統。

近期 Coldcard 安全事件已讓市場重新關注硬體錢包與私鑰生成機制,BTCPay Server 漏洞則把風險延伸至商家支付基礎設施。從個人錢包到企業收款系統,加密資產的安全防線涉及硬體、軟體、憑證管理與伺服器維運等多個環節,任何一處出現漏洞都可能成為攻擊者取得資金控制權的入口。

  • 延伸閱讀:Coldcard冷錢包遭駭案延燒!損失突破1.3億鎂,攻擊者擴增至15人

『開源比特幣支付專案BTCPay爆重大漏洞!急喊商家快更新系統』這篇文章最早發佈於『加密城市』