幣界網報導:
Bitcoin 闪电網絡實現 Core Lightning(CLN)發出安全提醒,建議節點運營者在修復版本發布後盡快升級;若暫時無法升級,可考慮將節點下線。團隊尚未公開漏洞細節,但安全響應已經啟動。
10 天內收到多份報告
Core Lightning 由 Blockstream 開發和維護。項目團隊表示,過去 10 天內已從多個渠道收到多份由 AI 生成的漏洞報告,開發者和開源貢獻者正在核驗這些問題是否成立。
團隊原計劃在幾天內發布小版本更新,直接修復相關問題,隨後又調整了處置方案。
先發修復包
Core Lightning 目前決定先提供帶簽名的二進制修復文件,但與漏洞相關的信息將保密兩週。開發者稱,此舉是為了降低攻擊者透過補丁反向分析漏洞並製作利用工具的風險。
項目維護者表示,團隊強烈建議所有用戶在保密期內完成升級。對於未升級的運營者,團隊建議至少重啟節點。此前版本,包括 26.04 在內,在此次安全響應期間都不會繼續獲得支援。
社區質疑溝通方式
與 Cashu 生態相關的開發者 Calle 將此事稱為嚴重漏洞,並呼籲 Core Lightning 節點運營者直接關閉節點。部分社區成員則質疑,用戶最初是透過 Discord 消息截圖得知此事,而非先看到官方賬號發布公告。
在外界質疑後,Core Lightning 隨後發布了面向節點運營者的正式警告。不過截至目前,團隊仍未披露漏洞的具體類型和實際嚴重程度。

