• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Core Lightning警告比特币节点运营商在遭遇攻击报告后需进行升级

2026-10-02 18:26:13
收藏

核心闪电网络紧急安全更新:请立即升级

核心闪电网络(Core Lightning)项目团队已警告比特币闪电网络节点运营商,必须立即将软件升级至最新版本。团队表示,他们收到了报告,指出攻击者正针对运行版本 26.06.7 或更早版本的节点发起攻击。

项目方在声明中强调:“紧急安全更新:如果您正在运行版本 26.06.7 或更早版本,请尽快升级到最新发行版。”目前,项目方尚未披露攻击者具体利用了哪些漏洞,也未说明是否已有攻击成功导致用户资金损失。

最新补丁修复了哪些问题?

版本 26.06.8 于 9 月 22 日发布。在此之前,即 9 月 16 日,开发者曾发布通知,称正在调查一个可能影响用户资金的实验性功能问题。

此次发布的更新修复了多项安全缺陷:

  • 节点崩溃风险:其中一个漏洞可能导致发送方节点的崩溃。
  • 内存耗尽攻击:另一个漏洞允许通过 REST 接口发出的请求耗尽节点的内存资源。
  • 直接财务风险:第三个漏洞存在直接的财务隐患。在特定条件下,用户在关闭通道时可能会因惩罚机制而遭受资金损失。

发布说明中将功劳归于比特币红队、12 位具名研究人员及团体,以及多位匿名举报者。核心闪电网络表示,本次更新未设置 embargo(保密期)。不过,开发者保留了一小部分测试用例不公开,目的是防止攻击者在运营商更新期间逆向工程这些漏洞。

AI 生成的报告推动了早期修复

此次安全工作始于今年 8 月。当时,随着人工智能模型被用于扫描开源代码,开发者收到了大量漏洞报告。并非所有报告都描述了真实存在的问题,经过开发者的审查,确认其中部分为有效漏洞。

版本 26.06.7 于 8 月 28 日发布以修复这些问题。该版本的源代码延迟了两周才公开,以便让运营商有时间在攻击者研究这些更改之前完成更新。对于当时无法立即升级的运营商,项目方建议启用离线模式。此模式将节点与对等节点断开连接并停止支付功能,但允许其继续监控比特币区块链上的通道交易。在该阶段,项目方并未报告有攻击成功的证据或资金损失。

其他闪电网络软件的安全事件

今年,其他闪电网络软件也面临了安全挑战:

  • BTCPay Server:8 月份,BTCPay Server 警告存在针对 2.4.2 之前版本的活跃利用漏洞。该漏洞暴露了 LND 管理员凭据,导致部分节点的资金被盗。BTCPay Server 随后提供了一项最高 3 比特币、占追回金额 10% 的赏金奖励。
  • Zeus Wallet:几天前,Zeus Wallet 因遭遇网络攻击而将其基础设施下线,但表示没有客户资金损失。
  • Bitcoin Core:5 月份,Bitcoin Core 披露了一个高危漏洞,可能导致矿工崩溃易受攻击的节点。该漏洞在公开前已在版本 29 中得到修补。

对于核心闪电网络用户而言,当前的指示非常明确:运行版本 26.06.7 或更旧版本的节点应尽快迁移到最新版本。尽管项目方尚未披露具体的攻击方法,但保持软件更新是保护资金的重要步骤。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%