A vulnerabilidade do BTCPay Server que causou o roubo de fundos dos nós Lightning foi provocada pela exposição de credenciais, e não por uma invasão ao blockchain em si. O atacante explorou uma grave vulnerabilidade em versões anteriores à 2.4.2: sem necessidade de qualquer autenticação, é possível capturar remotamente o arquivo de credenciais <t-2/>.macaroon</t-2/> de um nó LND. Esse tipo de arquivo equivale à “chave-mestra” do nó: com ele, o invasor consegue forçar o encerramento dos canais de pagamento e fazer um sweep de todo o saldo dentro dos canais. Nós de clientes como Foundation, Citadel21 e outros foram esvaziados em uma noite, enquanto a hot wallet padrão na cadeia do BTCPay não foi afetada, e o protocolo subjacente do BTC ficou totalmente intacto.

Lição central: atualizar para a 2.4.2 não é suficiente. credenciais antigas de macaroons podem continuar válidas; é necessário fazer a rotação manual. caso contrário, “atualizado” ≠ “seguro”.

Visão de curto prazo 📉: a confiança na infraestrutura de pagamentos foi abalada. aumenta o custo de segurança para que os comerciantes façam auto-hospedagem do recebimento. a percepção do mercado geral para BTC, ETH, BNB etc. tende a ficar mais cautelosa; o índice de medo e ganância caiu para 30, com retirada temporária de capital de proteção.

Visão de longo prazo 📈: a base layer do Bitcoin não foi comprometida. o protocolo da rede Lightning está íntegro. com a auditoria assistida por IA (o Red Team já marcou 85 bugs graves) e a gestão de credenciais sendo padronizada, os limites de segurança de infraestruturas principais como BNB e ETH devem, na verdade, ser reforçados por causa deste episódio.

Operadores: atualizem imediatamente o BTCPay Server para a 2.4.2 + NBXplorer 2.6.10; se não for possível aplicar o patch de forma imediata, desliguem e retirem da operação. #BTCPay漏洞致闪电节点资金被盗
$BTC
$ETH
$BNB