LND 漏洞遭利用後,BTCPay Server 限制 Lightning 存取權限
BTCPay Server 在確認攻擊者利用重大漏洞竊取認證資訊並轉移資金後,限制了對執行 LND 的 Lightning Network 節點進行公開遠端存取。這個開源 Bitcoin 支付處理器表示,該漏洞影響所有早於 2.4.2 的 BTCPay Server 版本,允許攻擊者取得 LND macaroon 檔案;這些檔案可作為控制 Lightning 節點及其資金的授權憑證。BTCPay 已確認有使用者受到影響且資金遭竊,但尚未披露損失總額或遭入侵營運者的數量。在營運者持續升級的同時,該專案暫不公開完整技術細節。 該漏洞允許攻擊者取得 LND macaroon 檔案,這些檔案是可用於控制 Lightning 節點及其資金的認證資訊。BTCPay Server 表示,該漏洞影響所有早於 2.4.2 的版本,包括 2.4.2 發布候選版本。一般 Lightning 付款可以繼續進行,但在 Docker 部署中,Zeus 等外部錢包目前無法透過 BTCPay Server 網域或 Tor onion 位址連線至 LND。BTCPay 表示,待確認設定已安全後,將恢復遠端存取。 BTC
Ethan Brooks·08-10 05:23



