Core Lightning 開發人員確認,比特幣閃電網絡軟體中存在多個漏洞。該團隊將在幾天內發布修補程式更新,但技術細節將保密兩週。
閃電網絡透過節點之間的通道,將小額比特幣交易移出主區塊鏈。在運營商安裝修復程式之前,存放在這些通道中的資金將被鎖在團隊已知有缺陷的代碼之後。
比特幣 Lightning Network 漏洞源自大量 AI 報告
Core Lightning(CLN)是 Lightning Network 的主要實現之一,而 Lightning Network 是比特幣的支付層。Blockstream 支援此項目,該軟體自 2018 年以來已運行於比特幣主網。
8 月 13 日,團隊表示,在過去 10 天內從多個來源收到大量由 AI 生成的漏洞報告。隨後,一小群開發人員和志願者將真實漏洞與噪音分離。
多份報告被保留。這一結果將常規清理轉變為協調的安全發布,團隊因此放棄了原本快速修補更新的計劃。
今年,比特幣基礎設施已多次遭受打擊。八月,BTCPay Server 警告運營商在攻擊者利用憑證漏洞盜取用戶資金後需進行更新。此前幾天,Coldcard 錢包遭利用的事件浮出水面。
兩週禁令對比特幣用戶的意義
隱藏細節是關鍵。攻擊者閱讀公開的漏洞報告後,通常能在數小時內構建出可用的攻擊工具。因此,團隊會先發佈修復後的軟體,並於九月初公開完整帳戶資訊。
這些更新附有開發者的簽名,以確認可重現性,讓外部人士可以檢查發行版本是否與原始碼一致。這些修復涵蓋了多項已報告的缺陷,但並非所有缺陷。
普通 Lightning 用戶在此並無控制權。他們的付款會透過其他人運行的節點傳輸,因此部署速度取決於這些運營者。
未升級的運營者有備用方案。將節點下線會切斷其與其他節點的連接,但後台程式仍會保持運行。後台程式是節點背後的背景程式,負責監控區塊鏈並在法幣渠道關閉時作出反應。
隨著 Lightning 越來越多人使用,質押量不斷上升。最近的產品已將其推廣至 自管式行動錢包 和 聊天應用付款工具,擴大了面臨路由失敗風險的群體。
Blockstream 首席执行官亞當·巴克在 2026 年的大部分時間都致力於公開爭論比特幣的擴容方向。此類安靜的維護工作很少能吸引同樣的關注。
未修補且仍線上運行的節點存在開發人員所描述的風險,但目前尚未詳述。保密期將於九月初解除,這為運營者提供了明確的更新窗口,而詳細資訊仍不可獲取。

