RecodeX 重构消息,BTCPay Server发布紧急安全公告,称2.4.2以前的所有版本(包括2.4.2候选版)存在关键漏洞,且已确认遭攻击者实际利用,导致用户资金被盗。该漏洞允许未经身份验证的远程攻击者获取lnd(闪电网络实现)的.macaroon凭证文件,进而控制lnd节点并转移资金。官方敦促使用lnd的用户立即升级至BTCPay Server 2.4.2和lnd 0.21.1。链上钱包本身不受影响,具体被盗金额尚未披露。