BTCPay Server已发布2.4.2版本,以修复一个严重漏洞,该漏洞允许未经认证的远程攻击者访问LND凭证文件。此问题已被利用来盗取属于商户的闪电网络钱包资金。
常见问题解答
以下是关于BTCPay Server针对LND严重漏洞补丁的常见问题列表,以自然友好的语气编写。
一般背景
问:我听说BTCPay Server发布了一个针对LND严重漏洞的补丁。什么是LND?
答:LND是运行BTCPay Server中闪电网络部分的软件。它管理你的支付通道和闪电网络钱包资金。可以把它想象成让你发送和接收即时、低费用的比特币支付的引擎。
问:这个漏洞到底是什么?
答:这是LND中的一个严重安全漏洞,可能允许恶意行为者诱骗你的节点签署一笔交易,从而让他们访问你的闪电网络钱包资金,有效耗尽你的余额。这是一种交易可变性攻击。
问:如果我还没有更新,我的资金有风险吗?
答:是的,有潜在风险。如果你运行的是受影响版本的LND,并且你的节点在线,你的闪电网络资金可能面临风险。你应该立即更新到已修补的版本以保护你的钱包。
问:这会影响我在BTCPay Server中的链上比特币钱包吗?
答:不会。此漏洞特定于闪电网络钱包。你常规的链上比特币钱包不受此特定漏洞影响,但始终保持所有内容更新总是一个好习惯。
技术及可操作问题
问:我使用BTCPay Server。我如何知道我是否受影响?
答:如果你使用的LND版本早于已修补的版本,你就会受到影响。最简单的检查方法是查看你的BTCPay Server管理面板,或在服务器终端中运行lnd version。如果版本早于0175,你需要更新。
问:我需要更新到哪个确切版本的LND?
答:你需要更新到LND v0175或任何更新版本。此特定版本包含针对该严重漏洞的修复。
问:我不是很懂技术。我如何更新我的BTCPay Server?