BTCPay在攻击者窃取资金后限制了对闪电网络的远程访问
相关推荐
BTCPay Server暂时限制LND节点公共远程连接,漏洞致凭证泄露并发生资金被盗
Odaily星球日报讯 比特币支付处理服务 BTCPay Server 已暂时限制运行 Lightning Network Daemon(LND)软件的闪电网络节点公共远程连接。攻击者利用严重漏洞获取凭证并转移资金,受影响运营方数量及被盗总金额尚未公布。 该限制影响通过 BTCPay Server 域名或 Docker 部署中的 Tor onion 地址连接的 Zeus 等外部钱包,但闪电网络支付仍可继续。BTCPay Server 表示,确认安全后将恢复远程访问功能。 BTCPay Server 2.4.2 将安装 LND 0.21.1,并在标准安装中自动重新生成 macaroon 凭证。Foundation 与 Citadel21 分别披露其闪电网络节点资金被清扫,Foundation 称热钱包未受影响,具体损失金额均未公布。
BTCPay Server支持者设立最高3 BTC赏金以追回被盗资金
PANews 8月11日消息,据The Block报道,比特币开源支付处理器BTCPay Server支持者已承诺设立追回赏金:追回资金的10%将作为奖励,若全额追回则上限为3枚BTC。 BTCPay上周五披露一个严重漏洞正在被积极利用 ,敦促用户尽快升级。该漏洞允许攻击者获取LND管理员凭证,从而完全控制连接的闪电钱包。BTCPay表示链上钱包(含热钱包)不受影响,未披露总损失金额和受影响节点数量。
Zeus 钱包遭网络攻击后紧急下线,称客户资金安全
火星财经消息,据 Cointelegraph 报道,比特币闪电网络自托管钱包 Zeus Wallet 于周三遭遇网络安全攻击后,主动将基础设施下线,目前正对系统进行全面审计,待完成后恢复服务。Zeus 创始人 Evan Kaloudis 表示,此次攻击已在数小时内得到控制,未发现客户资金损失,亦无证据显示闪电节点软件受到影响,事件范围仅限于 Zeus 自身基础设施。对于在此次事件中被迫关闭 LSP 通道的用户,Zeus 承诺将在服务恢复后提供替换通道。公司目前未披露攻击具体性质及恢复运营时间表。Zeus 表示,此次事件将进一步推动其在可信执行环境(TEE)及 Validating Lightning Signer(VLS)项目上的安全建设。
Docker部署默认关闭Tor并精简集成,BTCPay Server发布2.4.5安全更新
Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,BTCPay Server 已发布 2.4.5 版本,强化 Lightning 和 LNURL 安全性并提升发票生成性能。该版本将 Docker 部署中的 Tor 改为可选启用,限制公共 Lightning API 暴露范围,并移除多项已废弃或缺乏维护的集成,建议所有服务器管理员更新,依赖 Tor 或受影响集成的运营者应先检查部署变更。此前因服务器遭入侵而暂停的 Plugin Builder 已重新开放,构建任务现运行于临时隔离沙箱中,并新增构建输出验证、管理员审计日志、新账户及构建提醒等安全控制。
Core Lightning提醒未打补丁节点尽快升级
Odaily星球日报讯 比特币闪电网络节点软件 Core Lightning 团队提醒,运行 26.06.7 或更早版本的节点运营者应尽快升级至最新版本。团队表示,已收到攻击者针对未打补丁节点的报告,但未披露攻击者利用的漏洞或潜在影响。 Core Lightning 于 9 月 16 日表示正在调查可能影响实验性功能及用户资金的问题,并于 9 月 22 日发布 26.06.8 版本,修复漏洞并更新软件。此次公告未说明此前报告的攻击是否与该版本修复的漏洞有关。(Cointelegraph)
Core Lightning一个实验性功能存在漏洞,或使用户资金面临风险
PANews 9月16日消息,据慢雾披露,Core Lightning(CLN)一个实验性功能存在漏洞,可能使用户资金面临风险。Core Lightning官方9月15日表示正在调查该漏洞,建议所有启用实验性功能的节点立即禁用并等待补丁。高风险选项包括--experimental-dual-fund、--experimental-splicing和--experimental-peer-storage。