Core Lightning 警告發現 AI 生成報告中存在真實缺陷

iconChainGPT
分享
AI summary icon精華摘要
Core Lightning 在 AI 生成的報告指出其代碼中存在真實漏洞後,發出了安全警告。該團隊建議節點運營者更新代碼或使用 --offline 標誌進行鏈上數據監控。ChainGPT 標記了這些問題,促使進行為期 10 天的審查。簽名的二進制文件將發布,詳細信息將保密兩週。舊版本(包括 26.04)已不再支援。此事件進一步增加了人們對山寨幣的關注,因為 AI 工具正日益揭露出比特幣網絡中的漏洞。

Core Lightning,作為最廣泛使用的比特幣閃電網絡節點實現背後的團隊,在一輪由人工智能生成的漏洞報告中發現真實問題後,發出了緊急安全警告。 週三,Core Lightning 在 X(推特)上發帖,告知節點運營商,多個由自動化 CVE 報告標記的問題確實存在,開發團隊正在協調修復方案。運營商被敦促在更新發布後立即安裝並驗證該更新;若無法立即升級,則應使用 --offline 標誌重新啟動節點,而非完全關機。 為何不直接關閉節點?Core Lightning 解釋,建議使用的標誌會禁用對等連接並停止進出的支付路由,但會讓節點的守護進程在後台繼續運行,以持續監控比特幣區塊鏈。這種後台監控至關重要:閃電網絡通道在關閉時會在鏈上結算,而一個運行中的節點可以在對手強制關閉通道時作出反應;關機的節點則無法做到,因此團隊認為完全關機是最糟糕的選擇。 該項目表示,其小型核心團隊與外部貢獻者花費了約 10 天時間審查了來自多個來源的大批人工智能生成報告。Core Lightning 原本預計會快速發布一個小版本更新,但現在將分發經過簽名且可重現的二進制文件,並在修復完成及運營商更新節點前,對技術細節保密至少兩週。團隊尚未披露已確認的漏洞數量、攻擊者可能達成的影響,或是否已觀察到任何利用行為。 項目提供的實用建議如下: - 驗證即將發布版本的簽名並儘快安裝。 - 若無法立即升級,請使用 --offline 重新啟動節點,以阻斷支付和對等連接,同時保持鏈上監控。 - 舊版本(包括 26.04)將不再獲得支援;版本 26.09 仍計劃於九月下旬發布。 此警告正值人工智能輔助安全研究在比特幣生態系統中廣泛發現漏洞的趨勢之中。七月,硬件錢包製造商 Coinkite 表示,攻擊者利用人工智能發現了 Coldcard 种子生成中的弱點,該弱點與數百萬比特幣的盜竊有關。本月初,Boltz 在攻擊者似乎比團隊修復速度更快地發現弱點後,暫時停止了服務。 志願者 Bitcoin Red Team 已記錄了這一現象的規模:他們的人工智能輔助審查在 390 個比特幣項目中產生了 4,962 個可能的發現,其中 85 個最初被評為關鍵級別,635 個被評為高度嚴重級別(部分可能是誤報)。匿名開發者及 Red Team 成員 Calle 對 Decrypt 表示,目標是在攻擊者之前發現漏洞:「目前這是一個時間問題,」他補充說,人工智能降低了沒有傳統安全培訓背景的人創建端到端利用的門檻。 Core Lightning 的訊息很明確:將此視為一場即時安全事件。一旦發布修復後的二進制文件,請立即安裝並驗證,或使用 --offline 保持節點安全並能保護鏈上資金——切勿僅僅關機並任由通道無人監控。社區和其他團隊將密切關注在兩週保密期內逐步公開的細節與修復方案。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露