• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Core Lightning 发布紧急更新,攻击者正针对未修补节点

2026-10-02 14:29:24
收藏

Core Lightning 紧急呼吁升级:攻击者正针对未修补节点

作为比特币闪电网络(Bitcoin Lightning Network)节点运行的开源实现方案,Core Lightning 在收到关于攻击者积极利用旧版本漏洞的报告后,立即呼吁运营商尽快升级其软件。

呼吁立即采取行动

周五,Core Lightning 团队警告运行版本 26.06.7 或更早版本的用户,应立即切换至最新版本。团队声明道:“紧急安全更新:如果您正在运行 26.06.7 或更早的版本,请尽快升级到最新发行版。”

尽管 Core Lightning 并未披露攻击者具体利用的漏洞细节,也未全面说明对节点运营商构成的风险范围,但该建议的紧迫性凸显了威胁的严重性。

安全漏洞与近期更新

此次最新更新紧随 9 月中旬的一起事件之后,当时 Core Lightning 开始调查有关潜在缺陷的报告,这些缺陷涉及实验性功能,可能导致用户资金面临风险。9 月 22 日,开发团队发布了版本 26.06.8,其中包含了关键的错误修复和安全补丁。

在发布说明中,Core Lightning 对比特币生态系统内的安全组织“比特币红队”(Bitcoin Red Team),以及另外十几位专家和匿名来源表示谢意,感谢他们报告了相关漏洞。

变更日志显示,多个问题已得到缓解,包括可能导致发送方节点崩溃的 bug、通过 REST 接口耗尽服务器内存的问题,以及一个可能导致因罚款而损失资金的通道关闭缺陷。

为了在用户升级期间进一步降低遭受攻击的风险,Core Lightning 推迟发布部分软件测试信息,从而增加了恶意行为者逆向工程已修补漏洞的难度。

小词典:Core Lightning 是提供比特币闪电网络节点软件的主要开源项目之一,旨在实现可扩展且快速的交易。

近期的漏洞报告

今年 8 月,Core Lightning 开始应对日益增多的常见漏洞和暴露(CVE)报告,其中许多漏洞是由自动化的 AI 工具生成的。随后不久,开发团队发布了版本 26.06.7,以修复已确认的安全问题。

该项目继续优先考虑快速解决安全威胁,定期协调修复措施,并与生态系统的研究人员进行合作。

周五,Core Lightning 强调,使用旧版本的运营商必须立即升级,并指出针对未修补节点的安全威胁正在加剧。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%