BTCPay Server警告称,在8月发生的另一项严重漏洞被利用、导致保护LND节点的凭证遭窃并使商户钱包资金被转走后,自动化系统正探测暴露的闪电网络节点,以获取管理控制权。LND(Lightning Network Daemon)是比特币闪电网络的广泛使用实现,闪电网络是一套用于更快链外支付的系统。BTCPay已在其标准Docker部署中禁用外部LND访问,但如今机器人正针对那些由运营者手动恢复该访问权限的服务器,反复调用LND密码修改端点。最新方法不同于8月的漏洞利用方式,但同样可能让攻击者获得控制节点的凭证。暴露会在LND重启后、钱包仍处于锁定状态的短时间内发生,因为此时密码修改方法不要求提供macaroon(用于授权管理操作的凭证)。旧版钱包还使用共享默认密码,使可访问服务器的攻击者能够在BTCPay内部解锁器运行前替换该密码,并请求管理员macaroon。BTCPay尚未报告有人通过此次新探测成功接管节点,也未将相关活动与8月的攻击者联系起来。该项目称,攻击者在8月7日利用2.4.2之前的版本获取LND macaroon文件并转移资金,而标准链上钱包未受影响。BTCPay及其支持者后来悬赏追回比特币数量的10%,上限为3 BTC;当时这笔赏金约值19万美元,并有交易所、区块链分析公司和执法机构参与其中。9月7日发布的2.4.4版本为新建LND钱包设置唯一的随机密码,为旧版安装轮换凭证,并强化标准反向代理。9月11日合并的一项路由控制变更支持远程访问,同时默认禁用LND和Core Lightning接口。自定义反向代理及其他独立暴露的部署仍是当前最直接的问题,运营者已被敦促安装2.4.4版本、移除暴露的路由并审查代理规则。