Core Lightning发布紧急安全警告 建议节点以离线模式重启
Core Lightning开发团队近日向节点运营商发布紧急安全警告,原因是大量由AI生成的漏洞报告中发现了多个真实存在的软件缺陷。Core Lightning是基于闪电网络发送比特币的软件之一,闪电网络构建在比特币区块链之上,用于实现快速低成本的交易,无需将每笔支付记录在链上。
安全警告与应对措施
Core Lightning团队表示,自8月初以来,其小型开发团队收到了大量AI生成的漏洞报告。这些报告指出了软件可能被攻击的潜在位置,开发者需逐一验证这些漏洞是否真实有效。经过核查,团队确认多个漏洞确实存在。为保护节点安全,团队建议无法立即升级的运营商不要关闭机器,而是以--offline模式重启Core Lightning软件。该模式会切断节点与其它闪电网络节点的连接,停止发送、接收或路由支付,但软件仍保持运行,持续监控比特币区块链,以保护通道中的资金。
漏洞详情与后续计划
开发者计划在两周的保密期后,首先发布带有签名的补丁版本,以便运营商在安装前验证文件来源。漏洞的源代码和具体细节将在保密期结束后公开。目前,项目方尚未披露这些漏洞可能允许攻击者实施何种操作、修复了多少漏洞,以及是否已被利用。此外,Core Lightning的常规版本26.09仍计划于9月底发布。

近期闪电网络安全事件回顾
这是本月第二次闪电网络相关的安全紧急事件。8月初,BTCPay Server中的一个漏洞暴露了控制闪电网络的凭证,导致部分节点资金在补丁发布前被窃取。BTCPay开发者事后表示,AI正在改变攻防双方的力量对比,并向发现漏洞的研究人员支付了赏金。另外,由16名开发者组成的比特币红队(Bitcoin Red Team)在7月底利用AI模型扫描了390个比特币代码仓库,在约27小时内发现了近5000个问题,其中85个被评定为关键级别。8月,包括Coinbase、Block、BitGo、Blockstream和比特币政策研究所在内的机构向AI实验室请求提前访问其最强模型,认为比特币开发者被排除在攻击者可以接触到的程序之外。
信息来源:CoinDesk