Core Lightning 發出安全警報,敦促用戶升級

icon币界网
分享
AI summary icon精華摘要
Core Lightning 已發布安全漏洞警報,敦促節點運營者在修復方案可用後立即進行網絡升級。無法升級的用戶被建議將節點下線。該團隊尚未公開漏洞細節,但已釋出經過簽名的二進制補丁。公佈細節延遲兩週,旨在降低被利用的風險。包括 26.04 在內的舊版本將不再獲得支援。一些用戶批評缺乏官方公告,初始更新首先出現在 Discord 上。開發人員仍在驗證過去 10 天內收到的 AI 生成報告。
幣界網報導:

Bitcoin 闪电網絡實現 Core Lightning(CLN)發出安全提醒,建議節點運營者在修復版本發布後盡快升級;若暫時無法升級,可考慮將節點下線。團隊尚未公開漏洞細節,但安全響應已經啟動。

10 天內收到多份報告

Core Lightning 由 Blockstream 開發和維護。項目團隊表示,過去 10 天內已從多個渠道收到多份由 AI 生成的漏洞報告,開發者和開源貢獻者正在核驗這些問題是否成立。

團隊原計劃在幾天內發布小版本更新,直接修復相關問題,隨後又調整了處置方案。

先發修復包

Core Lightning 目前決定先提供帶簽名的二進制修復文件,但與漏洞相關的信息將保密兩週。開發者稱,此舉是為了降低攻擊者透過補丁反向分析漏洞並製作利用工具的風險。

項目維護者表示,團隊強烈建議所有用戶在保密期內完成升級。對於未升級的運營者,團隊建議至少重啟節點。此前版本,包括 26.04 在內,在此次安全響應期間都不會繼續獲得支援。

社區質疑溝通方式

與 Cashu 生態相關的開發者 Calle 將此事稱為嚴重漏洞,並呼籲 Core Lightning 節點運營者直接關閉節點。部分社區成員則質疑,用戶最初是透過 Discord 消息截圖得知此事,而非先看到官方賬號發布公告。

在外界質疑後,Core Lightning 隨後發布了面向節點運營者的正式警告。不過截至目前,團隊仍未披露漏洞的具體類型和實際嚴重程度。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露