Core Lightning 是由 Blockstream 的 ElementsProject 維護的開源 Lightning Network 實現,於 8 月 28 日發佈了 26.06.7 版本,作為緊急安全更新。此更新修補了自 8 月 13 日左右開始、持續約 10 天的 AI 生成 CVE 風格報告中暴露出的多個漏洞。
團隊將特定漏洞細節保密兩週,為節點運營商提供升級窗口,以防止潛在攻擊被公開。任何運行 Core Lightning 節點的人,訊息都很明確:立即升級,否則將面臨風險。
發生了什麼以及為何重要
自八月中旬起,Core Lightning 開發團隊開始收到大量具有 AI 生成安全審計特徵的漏洞報告。這支小型核心團隊與外部貢獻者合作,驗證了多個被標記的問題為真實的安全隱患。該驗證過程壓縮至約 10 天內完成,最終決定發佈緊急修補版本,而非等待預定的更新週期。
版本 26.06.7 緊接於 7 月 22 日推出的版本 26.06.6 之後發布。該項目將此版本命名為「抗量子閃電通道 VII」,並納入整體實施路線圖中。截至八月下旬,尚未針對這些特定問題發布正式的 CVE,這與團隊所採用的保密策略一致。
先前的版本,特別是 26.04 及更早版本,已不再支援。運行舊版的運營商將不會收到這些或未來漏洞的修補程式。
現在操作者應該做什麼
Core Lightning 團隊建議所有節點運營者盡快升級至 26.06.7 版本的簽名二進制文件。對於無法立即進行完整升級的運營者,團隊建議使用 –offline 標誌,以在不將節點暴露於網路風險的情況下繼續執行基本監控功能。
為期兩週的漏洞細節禁令意味著時間正在流逝。一旦這些細節公開,任何未修補的節點都將成為更明確的目標。閃電網絡節點在法幣渠道中持有資金,並與對等節點保持持久連接,使其與存放在冷錢包中的靜態比特幣錢包有本質上的不同。
比特幣基礎設施的更廣泛影響
2026 年初,Core Lightning 已經在 26.04 和 26.06rc2 版本中修復了獨立的拒絕服務漏洞。這些漏洞與當前批次不同,但說明了一個更廣泛的趨勢:由於用於審查的工具變得顯著更先進,Lightning Network 實現的攻擊面正受到更多關注。
為期兩週的禁令窗口將於九月中旬結束。之後,修復內容的完整範圍將對公眾公開,社區也將更清楚地了解這些問題的實際嚴重程度。

