BlockBeats 消息,8 月 9 日,BTCPay Server 發佈緊急安全公告稱,2.4.2 以前的所有版本(包括 2.4.2 候選版本)均存在一項關鍵漏洞,且已確認該漏洞遭攻擊者實際利用,並有用戶資金被盜。該漏洞可能允許未經身份驗證的遠程攻擊者獲取 LND(閃電網絡實現)的 .macaroon 憑證文件,進而控制 LND 節點並轉移資金。


官方已確認該漏洞遭實際利用並造成用戶資金被盜,敦促使用 LND 的用戶立即升級至 BTCPay Server 2.4.2 和 LND 0.21.1。BTCPay Server 鏈上錢包本身不受影響,官方暫未披露具體被盜金額。


公開信息顯示,BTCPay Server 是一個免費、開源且自託管的比特幣支付處理器,專注於爲自主權的個人和企業提供無費用、無中介的比特幣支付解決方案。協議核心貢獻者曾估計全球可能有數十萬個運行中的 BTCPay Server 實例。其 GitHub 主倉庫下載量超過 100 萬次。