簡要:
- Core Lightning 呼籲運營商安裝經過簽名的安全二進制文件,或關閉節點,因存在影響比特幣支付的未公開漏洞問題。
- 開發者將保留原始補丁十四天,以限制攻擊者在部署期間逆向工程已修復漏洞的能力。
- Calle 批評了該項目的初始溝通,而節點關閉可能需要受影響的運營者謹慎管理流動性和法幣渠道。
Core Lightning 的開發者已敦促節點運營商安裝即將推出的安全更新,或暫時關閉其系統。根據 Core Lightning,本月為期十天的集中報告期間,多個來源提交了多份由 AI 生成的漏洞報告。
開發者和獨立貢獻者正在驗證提交內容,以確定其是否揭示了影響 Lightning 支付的可利用弱點。Core Lightning(又稱 CLN)讓用戶能夠運營法幣渠道並在主區塊鏈之外路由比特幣交易。
Blockstream 與獨立開發者共同維護此實現,這些開發者提供安全審查、軟體改進和更廣泛的網路支援服務。維護者最初計劃發布一個包含安全修補程式的常規點版本,但調查結果迫使他們採用不同的修復策略。
亦可閱讀:Hyperliquid 聯盟敦促 CFTC 開放 24 小時能源交易
延遲的原始碼修補程式旨在防止攻擊者逆向工程核心 Lightning 修復
開發者現計劃在 隱藏 相應的原始碼修補程式和技術細節的情況下,分發已簽名的二進位檔案,為期整整十四天。這種受控披露方式讓運營者有更多時間在潛在攻擊者檢視修復後的程式碼前,保護其節點。
Core Lightning 強烈建議所有運營商在禁運期間盡可能安全地安裝即將發布的二進制文件。同時,無法完成升級的用戶應在開發人員完成協調的安全響應前,將其節點離線。
Core Lightning 將版本 26.06.6 列為其最新穩定版,而下一個主要版本仍定於九月發布。Core Lightning 開發者 Christian Decker 解釋,立即發布原始碼可能會讓攻擊者利用已修復的弱點。將修補後的程式碼與早期版本進行比較,通常有助於研究人員識別漏洞,並在使用者成功升級前開發出有效的攻擊方法。
核心 Lightning 操作者必須在安全與法幣渠道管理之間取得平衡
因此,十四天的禁令為節點運營商提供了在技術資訊公開供廣泛審查之前的部署窗口。然而,開發人員尚未透露報告的漏洞是否會威脅資金、節點可用性、用戶隱私或活躍的法幣渠道。
與 Cashu 生態相關的開發者 Calle 將此情況描述為危急,並建議關閉受影響的節點。此外,Calle 質疑為何運營者最初是透過 Discord 截圖得知緊急狀況,而非透過官方項目通訊。 Lightning 節點通常在活動通道中持有資金,因此關閉需要謹慎的流動性規劃、付款協調和運營風險管理。
亦可閱讀:Mastercard 榮膺紐約 XRP Ledger 黑客松主要贊助商
文章 Bitcoin Lightning 節點因 Core Lightning 安全漏洞面臨關閉警告 首先出現在 36Crypto。


緊急:Core Lightning 存在嚴重漏洞