2026-08-27 20:58:19
loading...

Core Lightning发布紧急安全警告 建议节点以离线模式重启

摘要
Core Lightning开发团队因AI生成的漏洞报告发现多个真实漏洞,向节点运营商发出紧急警告,建议无法立即升级的节点以--offline模式重启,保持对比特币区块链的监控,保护通道资金。

Core Lightning开发团队近日向节点运营商发布紧急安全警告,原因是大量由AI生成的漏洞报告中发现了多个真实存在的软件缺陷。Core Lightning是基于闪电网络发送比特币的软件之一,闪电网络构建在比特币区块链之上,用于实现快速低成本的交易,无需将每笔支付记录在链上。

安全警告与应对措施

Core Lightning团队表示,自8月初以来,其小型开发团队收到了大量AI生成的漏洞报告。这些报告指出了软件可能被攻击的潜在位置,开发者需逐一验证这些漏洞是否真实有效。经过核查,团队确认多个漏洞确实存在。为保护节点安全,团队建议无法立即升级的运营商不要关闭机器,而是以--offline模式重启Core Lightning软件。该模式会切断节点与其它闪电网络节点的连接,停止发送、接收或路由支付,但软件仍保持运行,持续监控比特币区块链,以保护通道中的资金。

漏洞详情与后续计划

开发者计划在两周的保密期后,首先发布带有签名的补丁版本,以便运营商在安装前验证文件来源。漏洞的源代码和具体细节将在保密期结束后公开。目前,项目方尚未披露这些漏洞可能允许攻击者实施何种操作、修复了多少漏洞,以及是否已被利用。此外,Core Lightning的常规版本26.09仍计划于9月底发布。

Core Lightning发布紧急安全警告 建议节点以离线模式重启 - 图1

近期闪电网络安全事件回顾

这是本月第二次闪电网络相关的安全紧急事件。8月初,BTCPay Server中的一个漏洞暴露了控制闪电网络的凭证,导致部分节点资金在补丁发布前被窃取。BTCPay开发者事后表示,AI正在改变攻防双方的力量对比,并向发现漏洞的研究人员支付了赏金。另外,由16名开发者组成的比特币红队(Bitcoin Red Team)在7月底利用AI模型扫描了390个比特币代码仓库,在约27小时内发现了近5000个问题,其中85个被评定为关键级别。8月,包括Coinbase、Block、BitGo、Blockstream和比特币政策研究所在内的机构向AI实验室请求提前访问其最强模型,认为比特币开发者被排除在攻击者可以接触到的程序之外。

信息来源:CoinDesk

声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
回顶部