在攻击者利用影响LND配置的一个关键漏洞并从部分运营者处盗走资金后,BTCPay Server切断了商户连接到部署在独立硬件上的闪电网络节点所使用的远程访问路径。该项目证实漏洞正被积极利用,并告知用户升级至BTCPay Server 2.4.2和LND 0.21.1;在标准部署中,此次升级会轮换macaroon凭证,而通过反向代理、Tor服务或端口转发自行管理远程连接的商户,则必须单独检查通道活动、核实余额并轮换访问凭证。默认的同服务器BTCPay部署和标准链上钱包不受此次针对远程节点路径的攻击影响,但由已被攻陷的LND节点控制的资金仍面临风险。此次漏洞事件发生之际,一个由比特币开发者组成的志愿者团队表示,一次由AI辅助的安全排查在24小时内于近400个开源比特币项目中发现了约5,000个漏洞,其中包括85个严重漏洞和635个高危漏洞。在另一起Coldcard漏洞利用事件从超过5,200个地址中抽走近2,000枚比特币、价值略高于1亿美元之后,这进一步加剧了市场担忧。