BTCPay Server警告机器人正在探测暴露的比特币支付服务器

By: cryptoslate.com|2026/09/13 18:30:17

BTCPay Server报告称,机器人正在探测暴露的闪电节点以获得管理控制权。这是继一个月前被利用的关键漏洞之后,该漏洞允许攻击者访问LND节点的凭证并清空商户钱包。作为回应,BTCPay在其标准Docker部署中禁用了对LND的外部访问。然而,自动化系统现在正针对那些手动恢复访问的服务器,反复调用LND密码更改端点。这种新的探测方法可能导致攻击者获得控制LND节点的凭证。该漏洞出现在LND重启后的短暂间隔内,此时钱包被锁定,密码更改方法不需要macaroon。由于共享的默认密码,旧版BTCPay LND钱包面临更高的风险。BTCPay尚未确认任何成功的接管事件。此次重新探测紧随8月份的一起事件,攻击者利用了影响所有2.4.2版本之前版本的漏洞,允许未经授权访问LND macaroon文件。BTCPay此后发布了2.4.4版本以解决这些问题,为新的LND钱包实施了唯一的随机密码,并为旧版安装轮换密码。管理员被敦促升级到2.4.4版本,并删除手动暴露的LND路由以增强安全性。

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com