.macaroon此外,运营者被告知还必须撤销并重新生成所有LND macaroon凭证,因为打补丁只能阻止新的凭证被窃取。在漏洞利用窗口期间已被窃取的凭证仍然有效,攻击者可继续利用它们转移资金。该项目还建议将钱包跟踪后端NBXplorer升级到2.6.10版本
。
攻击者利用此漏洞从超过5,200个地址中窃取了超过1.16亿美元的比特币,盗窃分四波进行,始于7月30日。Galaxy Research追踪了链上资金流动,并识别出至少15个不同的攻击者利用该漏洞
。根据报道时的估值,被盗总额估计在1.16亿美元到超过1.3亿美元之间
。
为直接响应Coldcard和BTCPay事件,一个由比特币开发者组成的志愿者小组利用AI工具发起了一项协调安全审计。在24小时内,他们在大约400个项目中发现了近5,000个安全漏洞,情况被描述为“极其糟糕”。调查结果包括85个关键和635个高严重性的漏洞,其中大部分已被项目所有者确认
。
BTCPay Server事件与同时期的Coldcard漏洞,共同构成了比特币基础设施安全的一个分水岭。这些事件加剧了业界对更严格代码审查、自动化安全工具以及在开源比特币生态系统内建立更快响应协议的呼声。