核心闪电网络紧急安全更新:请立即升级
核心闪电网络(Core Lightning)项目团队已警告比特币闪电网络节点运营商,必须立即将软件升级至最新版本。团队表示,他们收到了报告,指出攻击者正针对运行版本 26.06.7 或更早版本的节点发起攻击。
项目方在声明中强调:“紧急安全更新:如果您正在运行版本 26.06.7 或更早版本,请尽快升级到最新发行版。”目前,项目方尚未披露攻击者具体利用了哪些漏洞,也未说明是否已有攻击成功导致用户资金损失。
最新补丁修复了哪些问题?
版本 26.06.8 于 9 月 22 日发布。在此之前,即 9 月 16 日,开发者曾发布通知,称正在调查一个可能影响用户资金的实验性功能问题。
此次发布的更新修复了多项安全缺陷:
- 节点崩溃风险:其中一个漏洞可能导致发送方节点的崩溃。
- 内存耗尽攻击:另一个漏洞允许通过 REST 接口发出的请求耗尽节点的内存资源。
- 直接财务风险:第三个漏洞存在直接的财务隐患。在特定条件下,用户在关闭通道时可能会因惩罚机制而遭受资金损失。
发布说明中将功劳归于比特币红队、12 位具名研究人员及团体,以及多位匿名举报者。核心闪电网络表示,本次更新未设置 embargo(保密期)。不过,开发者保留了一小部分测试用例不公开,目的是防止攻击者在运营商更新期间逆向工程这些漏洞。
AI 生成的报告推动了早期修复
此次安全工作始于今年 8 月。当时,随着人工智能模型被用于扫描开源代码,开发者收到了大量漏洞报告。并非所有报告都描述了真实存在的问题,经过开发者的审查,确认其中部分为有效漏洞。
版本 26.06.7 于 8 月 28 日发布以修复这些问题。该版本的源代码延迟了两周才公开,以便让运营商有时间在攻击者研究这些更改之前完成更新。对于当时无法立即升级的运营商,项目方建议启用离线模式。此模式将节点与对等节点断开连接并停止支付功能,但允许其继续监控比特币区块链上的通道交易。在该阶段,项目方并未报告有攻击成功的证据或资金损失。
其他闪电网络软件的安全事件
今年,其他闪电网络软件也面临了安全挑战:
- BTCPay Server:8 月份,BTCPay Server 警告存在针对 2.4.2 之前版本的活跃利用漏洞。该漏洞暴露了 LND 管理员凭据,导致部分节点的资金被盗。BTCPay Server 随后提供了一项最高 3 比特币、占追回金额 10% 的赏金奖励。
- Zeus Wallet:几天前,Zeus Wallet 因遭遇网络攻击而将其基础设施下线,但表示没有客户资金损失。
- Bitcoin Core:5 月份,Bitcoin Core 披露了一个高危漏洞,可能导致矿工崩溃易受攻击的节点。该漏洞在公开前已在版本 29 中得到修补。
对于核心闪电网络用户而言,当前的指示非常明确:运行版本 26.06.7 或更旧版本的节点应尽快迁移到最新版本。尽管项目方尚未披露具体的攻击方法,但保持软件更新是保护资金的重要步骤。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注