快速連結
BTCPay Server 漏洞導致閃電網路錢包遭盜,支持者懸賞 3 BTC
數據快照
重點摘要
- •BTCPay Server 2.4.2 版本之前的版本透過 LND 管理員 macaroon 憑證竊取被積極利用,鏈上錢包未受影響。
- •社群支持者懸賞 3 BTC(約 19 萬美元)以追回被盜資金,顯示生態系團結,但也證實了實際損失的發生。
- •此漏洞僅限於應用程式層;比特幣基礎協議和鏈上安全保持完整。
- •2026 年反覆出現的基礎設施漏洞,共同對閃電網路的商家採用敘事構成壓力。
- •BTC 現貨價格小幅下跌至 63,677 美元(24 小時下跌 0.43%),反映了廣泛的負面情緒,而非協議驅動的賣壓。

根據 CoinDesk 和 Bitcoin Magazine 的報導,廣泛使用的開源比特幣支付處理器 BTCPay Server 披露了一項已被積極利用的漏洞,該漏洞允許攻擊者盜取連接的閃電網路錢包中的資金。此漏洞存在於 2.4.2 版本之前,攻擊者可藉此取得 LND 管理員 macaroon 憑證,從而完全控制受害者的閃電網路節點和錢包。BTCPay 已發布 2.4.2 版本作為緊急修補程式,並
事件分析
根據 CoinDesk 和 Bitcoin Magazine 的報導,廣泛使用的開源比特幣支付處理器 BTCPay Server 披露了一項已被積極利用的漏洞,該漏洞允許攻擊者盜取連接的閃電網路錢包中的資金。此漏洞存在於 2.4.2 版本之前,攻擊者可藉此取得 LND 管理員 macaroon 憑證,從而完全控制受害者的閃電網路節點和錢包。BTCPay 已發布 2.4.2 版本作為緊急修補程式,並敦促所有營運者立即更新或關閉其伺服器。
至關重要的是,BTCPay 確認 鏈上錢包並未受影響 — 此漏洞存在於應用程式層,而非比特幣的基礎協議。為應對此事件,社群支持者承諾提供相當於 任何追回資金的 10% 作為回報獎金,上限為 3 BTC(根據 CoinDesk 數據,約合目前價格 19 萬美元)。此外,還向研究員 Craig Raw 和 Bitcoin Red Team 分別捐贈了 0.21 BTC,以表彰其負責任的披露。
此事件的影響不僅限於直接損失。BTCPay Server 是 加密貨幣自主託管和跨鏈基礎設施 的基石,被全球數千家獨立商家使用。此處的成功利用不僅影響個別受害者,更削弱了閃電網路作為可行商家支付管道的敘事。正如 2026 年更廣泛的 DeFi 協議漏洞 一再證明的,應用程式層安全漏洞造成的聲譽損害,相較於直接的貨幣損失,往往不成比例地嚴重。
此事件與先前加密貨幣駭客攻擊的不同之處在於目標群體:並非中心化交易所或 DeFi 金庫,而是主權意識商家使用的自主託管支付基礎設施。攻擊向量——透過軟體錯誤而非智能合約漏洞進行的憑證竊取——強調了 加密貨幣自主託管 工具需要與託管平台相同的嚴格安全措施。
對交易者的意義
對比特幣 (BTC) 而言,此事件是一個情緒信號,而非基本面衝擊。BTC 目前交易價為 63,677 美元(根據即時數據,24 小時下跌 0.43%),已受到本週一系列負面加密貨幣新聞的溫和壓力,包括 Coldcard 韌體漏洞和 CFTC 的執法行動。BTCPay 事件為比特幣基礎設施增添了另一層風險規避情緒,但鑑於其應用程式層的範圍,不太可能引發單獨的大幅價格波動。
更重要的交易影響在於 閃電網路和加密貨幣支付領域。評估自主託管閃電網路部署的商家可能會暫停推廣,節點營運者面臨更高的審查。閃電網路採用勢頭的任何廣泛回落,都將對「比特幣作為支付管道」的論點構成阻力 — 這對於關注 比特幣地緣政治支付管道 敘事的交易者來說是相關的背景資訊。像 MicroStrategy 和 Marathon Digital 這樣的跨市場股票,對 BTCPay 的直接曝險有限,但仍與比特幣的整體情緒相關。
短期內 BTC 的波動性保持溫和。交易者應監控此漏洞是否會與本週其他負面信號一同加劇對基礎設施安全的擔憂,並關注資金費率以尋找倉位變動的跡象。
在 CoinUnited.io 交易比特幣
常見問題
沒有。BTCPay Server 確認該漏洞存在於其應用程式層,而非比特幣協議。鏈上錢包並未受影響。
繼續探索
免責聲明: 本快訊僅供教育目的,不構成投資建議。