2026年8月7日當週,比特幣基礎設施經歷了史上最嚴重的安全危機之一。上週五,開源自託管比特幣支付處理器 BTCPay Server 揭露一項正被積極利用的重大漏洞,導致閃電網路節點資金遭竊 。此事件緊接在前幾天 Coldcard 硬體錢包韌體漏洞導致超過 1.16 億美元比特幣被盜之後發生
。兩起事件共同揭露了比特幣支付層的深層弱點,並觸發了一場緊急的社群資安審計,在生態系中發現了數千個漏洞
。
本文將詳細解析事件經過、受影響對象、營運者必須採取的緊急措施,以及該動盪週期間更廣泛的安全狀況。
此次被利用的漏洞是 BTCPay Server Greenfield API 認證層的邏輯錯誤。Greenfield API 是外部整合系統、自動化機制與錢包後端用來與伺服器實例互動的介面 。關鍵在於,該漏洞允許未經認證的遠端攻擊者竊取 LND 的
.macaroon 憑證檔案——這些是控制閃電網路節點權限的存取令牌 。
一旦攻擊者取得 macaroon 憑證,就能完全控制連接的 LND 節點,並掏空其通道餘額 。此漏洞由 Bitcoin Red Team 發現並負責任地揭露
。
重要釐清: 這是一個軟體/應用層的漏洞,比特幣底層協議並未受損
。攻擊針對的是自託管支付處理器的認證邏輯,而非比特幣區塊鏈或閃電網路協議本身。
此漏洞特別影響使用 LND(Lightning Network Daemon) 的配置,LND 是操作閃電網路節點最廣泛使用的軟體 。
數個知名比特幣組織證實其 BTCPay 的閃電網路節點遭盜。硬體錢包製造商 Foundation 與比特幣媒體 Citadel21 均為確認的受害者 。
BTCPay Server 及其首席維護者 Nicolas Dorier 發布了緊急公告,包含兩項必要行動 :
此外,營運者被告知必須撤銷並重新產生所有 LND macaroon 憑證,因為修補程式僅能阻止新的憑證竊取。在漏洞利用期間已被盜的憑證仍然有效,攻擊者可繼續用來掏空資金 。該專案也建議將 BTCPay 的錢包追蹤後端 NBXplorer 升級至 2.6.10 版
。
BTCPay 漏洞是在約十天內發生的第二起重大比特幣基礎設施入侵事件,事件發生在 2026 年 7 月底至 8 月初,被媒體稱為比特幣的「漏洞週」。
Coldcard 韌體 4.0.0 版(自 2021 年 3 月起存在)中的一個重大漏洞,導致裝置在產生金鑰時繞過專用硬體隨機晶片,轉而使用可預測的軟體替代方案 。這使得攻擊者可以枚舉種子短語。
攻擊者利用此漏洞,從 7 月 30 日開始,分四波從 超過 5,200 個地址 中竊取了 超過 1.16 億美元的比特幣 。Galaxy Research 追蹤鏈上動向,鎖定至少 15 個不同的攻擊者 利用此漏洞
。根據報導時的估值,被盜總額在 1.16 億美元至超過 1.3 億美元之間
。
為直接回應 Coldcard 與 BTCPay 事件,一群志願比特幣開發者使用 AI 工具發起了一場協調性安全審計。在 24 小時內,他們在 約 400 個專案 中發現了近 5,000 個安全漏洞,狀況被形容為「極其糟糕」。發現的漏洞包括 85 個重大 與 635 個高嚴重性 錯誤,且多數已獲專案擁有者確認
。
BTCPay Server 事件與同期的 Coldcard 漏洞,共同標誌著比特幣基礎設施安全的一個分水嶺。這些事件加劇了人們對在開源比特幣生態系統中進行更嚴格程式碼審查、採用自動化安全工具以及建立更快速應變協議的呼聲。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026年8月7日,BTCPay Server 揭露一項正被積極利用的重大漏洞,允許未經認證的遠端攻擊者竊取 LND 的 .macaroon 憑證檔案,進而掏空閃電網路節點的通道餘額。
2026年8月7日,BTCPay Server 揭露一項正被積極利用的重大漏洞,允許未經認證的遠端攻擊者竊取 LND 的 .macaroon 憑證檔案,進而掏空閃電網路節點的通道餘額。 這是一個軟體應用層的邏輯錯誤,影響所有使用 LND 的 2.4.2 之前版本(含候選版)的 BTCPay Server 配置。
BTCPay Server 緊急要求營運者立即更新至 2.4.2 版,或關閉伺服器;即便更新後,仍須撤銷並重新產生所有 LND 的 macaroon 憑證。