BTCPay 因 LND 漏洞临时限制闪电网络远程访问
8 月 09 日,据 Cointelegraph 报道,BTCPay Server 因攻击者利用 LND(闪电网络守护进程) 严重漏洞窃取节点凭证并转移资金,已临时限制闪电网络节点的公开远程连接。2.4.2 版本已升级至 LND 0.21.1,并在标准安装中自动轮换 macaroon 凭证。项目方提醒运营者尽快检查异常支付、通道关闭及余额变化;若通过自建反向代理、Tor 服务或端口转发暴露节点,还需手动更换相关凭证。目前已有 Foundation 和 Citadel21 报告节点资金受损,但具体损失规模尚未披露。