在比特幣的閃電網絡中發現關鍵漏洞

iconBitMedia
分享
AI summary icon精華摘要
比特幣新聞:在閃電網絡中發現了關鍵漏洞,使用戶面臨資金損失的風險。版本 26.04 及更早的節點受到影響。團隊建議停止路由和支付處理,或切換至離線模式。已分配 CVE 標識,但詳細資訊尚未公開。為期兩週的緩衝期讓運營者有時間應用修復程式。此舉繼七月一項 AI 審計之後,該審計發現了近 5,000 個安全問題,其中包括 85 個關鍵漏洞。預計將通過網絡升級來解決這些風險。

開發人員認為,此漏洞可能導致用戶資金損失。所有運行 26.04 及以上版本的節點均面臨風險。作為緊急措施,項目團隊建議暫停路由和支付處理。無法完全關閉節點的用戶,建議以「offline」參數重新啟動後台程序。此模式將斷開與其他 Lightning Network 節點的連接——無法發送、接收或路由支付,但軟件仍會繼續運行並監控比特幣區塊鏈。

螢幕快照 2026-08-27 在 17.22.16.png

該漏洞已獲分配 CVE 識別碼,但專家尚未明確說明漏洞的技術細節。兩週的報告發布禁令將為運營商提供時間,在攻擊者能夠分析變更前安裝修復程式。

螢幕截圖 2026-08-27 在 17.22.28.png

這並非 AI 首次發現比特幣網路的故障。七月底,由 16 名開發者組成的 Bitcoin Red Team 團隊利用 AI 模型分析了 390 個比特幣專案儲存庫,並宣布發現了近 5000 個安全問題,其中 85 個被歸類為關鍵問題,635 個被歸類為「高嚴重性」漏洞。然而,並未提供任何漏洞的詳細描述。

閃電網絡運行於比特幣區塊鏈之上,可實現更快、費用更低的交易,無需將每筆付款記錄於主鏈上。為此,兩方將一定數量的比特幣鎖定在一個共同的支付通道中,並多次更新資金歸屬的資訊。當通道關閉時,最終餘額將寫入區塊鏈。節點必須持續監控網絡:若另一方試圖使用過時的數據關閉通道,節點可在區塊鏈上作出反應以保護自己的資金。完全關機的設備無法做到這一點。

此前,硬件錢包製造商 Ledger 的首席技術官查爾斯·吉耶梅(Charles Guillemet)表示已修復影響以太坊應用程式中透明簽名(clear signing)的漏洞。此錯誤由 Ledger Donjon 團隊利用基於人工智慧的漏洞檢測系統發現。


免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露