Core Lightning 發布緊急補丁 26.06.7,回應 AI 生成的漏洞報告

iconCryptoBriefing
分享
AI summary icon精華摘要
Core Lightning 於 8 月 28 日發布了 26.06.7 版本,作為緊急安全更新。此補丁修復了自 8 月 13 日以來在一系列 AI + 加密貨幣新聞報導中被標示的漏洞。團隊已將詳細資訊設為為期兩週的保密期。此更新繼 26.06.6 版本之後推出,屬於「量子抗性閃電通道 VII」路線圖的一部分。隨著項目推進,漏洞相關新聞日益加劇。

Core Lightning 是由 Blockstream 的 ElementsProject 維護的開源 Lightning Network 實現,於 8 月 28 日發佈了 26.06.7 版本,作為緊急安全更新。此更新修補了自 8 月 13 日左右開始、持續約 10 天的 AI 生成 CVE 風格報告中暴露出的多個漏洞。

團隊將特定漏洞細節保密兩週,為節點運營商提供升級窗口,以防止潛在攻擊被公開。任何運行 Core Lightning 節點的人,訊息都很明確:立即升級,否則將面臨風險。

發生了什麼以及為何重要

自八月中旬起,Core Lightning 開發團隊開始收到大量具有 AI 生成安全審計特徵的漏洞報告。這支小型核心團隊與外部貢獻者合作,驗證了多個被標記的問題為真實的安全隱患。該驗證過程壓縮至約 10 天內完成,最終決定發佈緊急修補版本,而非等待預定的更新週期。

廣告

版本 26.06.7 緊接於 7 月 22 日推出的版本 26.06.6 之後發布。該項目將此版本命名為「抗量子閃電通道 VII」,並納入整體實施路線圖中。截至八月下旬,尚未針對這些特定問題發布正式的 CVE,這與團隊所採用的保密策略一致。

先前的版本,特別是 26.04 及更早版本,已不再支援。運行舊版的運營商將不會收到這些或未來漏洞的修補程式。

現在操作者應該做什麼

Core Lightning 團隊建議所有節點運營者盡快升級至 26.06.7 版本的簽名二進制文件。對於無法立即進行完整升級的運營者,團隊建議使用 –offline 標誌,以在不將節點暴露於網路風險的情況下繼續執行基本監控功能。

為期兩週的漏洞細節禁令意味著時間正在流逝。一旦這些細節公開,任何未修補的節點都將成為更明確的目標。閃電網絡節點在法幣渠道中持有資金,並與對等節點保持持久連接,使其與存放在冷錢包中的靜態比特幣錢包有本質上的不同。

比特幣基礎設施的更廣泛影響

2026 年初,Core Lightning 已經在 26.04 和 26.06rc2 版本中修復了獨立的拒絕服務漏洞。這些漏洞與當前批次不同,但說明了一個更廣泛的趨勢:由於用於審查的工具變得顯著更先進,Lightning Network 實現的攻擊面正受到更多關注。

為期兩週的禁令窗口將於九月中旬結束。之後,修復內容的完整範圍將對公眾公開,社區也將更清楚地了解這些問題的實際嚴重程度。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露