Core Lightning 紧急呼吁升级:攻击者正针对未修补节点
作为比特币闪电网络(Bitcoin Lightning Network)节点运行的开源实现方案,Core Lightning 在收到关于攻击者积极利用旧版本漏洞的报告后,立即呼吁运营商尽快升级其软件。
呼吁立即采取行动
周五,Core Lightning 团队警告运行版本 26.06.7 或更早版本的用户,应立即切换至最新版本。团队声明道:“紧急安全更新:如果您正在运行 26.06.7 或更早的版本,请尽快升级到最新发行版。”
尽管 Core Lightning 并未披露攻击者具体利用的漏洞细节,也未全面说明对节点运营商构成的风险范围,但该建议的紧迫性凸显了威胁的严重性。
安全漏洞与近期更新
此次最新更新紧随 9 月中旬的一起事件之后,当时 Core Lightning 开始调查有关潜在缺陷的报告,这些缺陷涉及实验性功能,可能导致用户资金面临风险。9 月 22 日,开发团队发布了版本 26.06.8,其中包含了关键的错误修复和安全补丁。
在发布说明中,Core Lightning 对比特币生态系统内的安全组织“比特币红队”(Bitcoin Red Team),以及另外十几位专家和匿名来源表示谢意,感谢他们报告了相关漏洞。
变更日志显示,多个问题已得到缓解,包括可能导致发送方节点崩溃的 bug、通过 REST 接口耗尽服务器内存的问题,以及一个可能导致因罚款而损失资金的通道关闭缺陷。
为了在用户升级期间进一步降低遭受攻击的风险,Core Lightning 推迟发布部分软件测试信息,从而增加了恶意行为者逆向工程已修补漏洞的难度。
小词典:Core Lightning 是提供比特币闪电网络节点软件的主要开源项目之一,旨在实现可扩展且快速的交易。
近期的漏洞报告
今年 8 月,Core Lightning 开始应对日益增多的常见漏洞和暴露(CVE)报告,其中许多漏洞是由自动化的 AI 工具生成的。随后不久,开发团队发布了版本 26.06.7,以修复已确认的安全问题。
该项目继续优先考虑快速解决安全威胁,定期协调修复措施,并与生态系统的研究人员进行合作。
周五,Core Lightning 强调,使用旧版本的运营商必须立即升级,并指出针对未修补节点的安全威胁正在加剧。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注