• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Core Lightning警告:攻击者正针对未打补丁的比特币节点

2026-10-02 13:18:43
收藏

Core Lightning 团队敦促用户立即升级,以应对针对未修补节点的攻击

比特币闪电网络开源节点软件 Core Lightning 的开发团队近日发出紧急警告,呼吁运行旧版本软件的操作人员立即进行升级。此举源于团队收到报告,指出有攻击者正针对存在漏洞的节点发动袭击。

该团队在周五表示:“紧急安全更新:如果您正在运行 26.06.7 或更早的版本,请尽快升级到最新版本。”不过,Core Lightning 并未具体说明攻击者针对的是哪些漏洞,也未披露潜在的负面影响。Cointelegraph 已联系 Core Lightning 寻求评论,但截至发稿尚未收到回复。

来源:Blockstream

早在 9 月 16 日,Core Lightning 曾宣布正在调查一起潜在问题,该问题可能影响 Core Lightning 中的实验性功能,进而危及用户资金。约六天后,团队发布了 26.06.8 版本。

9 月 22 日的更新不仅修复了错误,还修补了“由多个来源负责任地报告”的安全漏洞。根据发布说明,此次更新感谢了 Bitcoin Red Team、12 位其他实名个人及团体,以及匿名举报者的贡献。

根据变更日志,部分修复措施解决了可能导致发送方节点崩溃的问题、可能耗尽 REST 接口内存的请求,以及可能导致用户因惩罚性费用而损失资金的通道关闭漏洞。

然而,为了增加攻击者在升级期间逆向工程和利用漏洞的难度,发布说明中刻意省略了部分测试细节。

此前在 8 月份,Core Lightning 表示,在评估了近期大量由人工智能生成的常见漏洞和暴露(CVE)报告后,他们正在协同制定修复方案。两天后,团队发布了 26.06.7 版本,以解决已确认的漏洞。

相关报道:Core Lightning 确认存在多项漏洞,准备发布安全更新

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%