攻击者利用了BTCPay Server后面的闪电节点中的一个关键漏洞,在周五晚间盗取了资金。该漏洞允许未经授权访问凭证,使攻击者能够控制节点并转移资金。BTCPay确认资金被盗,并敦促LND软件用户更新到2.4.2版本或将其服务器下线。攻击的范围和被盗的总金额尚未披露。受害者包括硬件钱包制造商Foundation,其BTCPay闪电节点被攻破,以及Citadel21,该公司报告其闪电节点也遭到攻击。该漏洞是由比特币红队报告给BTCPay的,该团队一直在识别比特币代码库中的问题。BTCPay澄清其标准链上钱包未受影响,但LND的链上钱包中的资金仍可能面临风险。漏洞的技术细节尚未公布,因为运营商需要时间进行修补。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。












![[社论] 不确定性成为日常的市场,最终‘体力’决定胜负](/public-static/33_70806c0ee0.png?format=avif)
















