Core Lightning 警告:攻击者正在探测未修补的比特币节点
Core Lightning 近日披露,攻击者正针对尚未修补漏洞的比特币节点进行探测。这一消息正值 MetaMask 因基础设施部分遭入侵,而花费两天时间将其质押验证器离线之际。两家平台均表示,此次事件并未波及各自的基础层。比特币网络持续正常出块;据 MetaMask 称,没有任何客户钱包或资金受到影响。
Core Lightning 要求运营商停止运行旧版本
Core Lightning 是一款开源软件,许多企业和个人使用它在比特币闪电网络上运行节点。该项目团队于 10 月 2 日发布紧急通知,要求所有运行 26.06.7 或更早版本的用户立即安装当前最新版本。
项目方在 X 平台上写道:“我们收到报告,攻击者正针对未修补漏洞的节点发起攻击。”它提醒用户,迁移至当前节点是保护其资金的重要步骤。Core Lightning 提到了前一版本存在的缺陷,但并未提及任何资金被盗的情况。
由于闪电网络节点在主链之外持有支付通道的实时余额,因此此次警报显得尤为重要。一个可被访问且未打补丁的节点会直接受到其同行节点的通信,这使得理论上的漏洞变成了实际暴露的攻击面。
两个月内密集发布补丁
这是 Core Lightning 在 2026 年下半年发现的系列事件中的最新一起。今年 8 月,该平台表示正在处理大量漏洞报告,其中许多是由机器生成的。随后,Core Lightning 于 8 月 28 日发布了 26.06.7 版本。
为了给予运营商更新窗口,防止修复措施使底层漏洞更容易被重构,Core Lightning 对匹配的源代码进行了约两周的代码保密期(Embargo)。9 月中旬再次出现险情,维护者不得不通知运营商立即禁用任何实验性功能,以防范可能导致资金风险的漏洞。
9 月 22 日,Core Lightning 发布了 26.06.8 版本,此次不再设置代码保密期。
MetaMask 将验证器从 Lido 退出
MetaMask 表示,它正在应对 9 月 30 日影响其部分基础设施的安全事件。在接下来的日子里,出于预防目的,MetaMask 开始退出其在以太坊最大流动性质押协议 Lido 内部运营的以太坊验证器。
MetaMask Staking(前身为 Consensys Staking)指出,其运营是非托管式的,并且不代客户持有提取密钥。在 10 月 1 日的更新中,该公司表示已发现“对 MetaMask 钱包没有即时威胁”,并补充说没有迹象表明客户资金已被访问。
Lido 在治理论坛公告中披露了退出事宜,告诉 stETH 持有者无需采取任何行动。然而,它警告称,此举可能会导致错失收益以及可能的停机惩罚。
这一预防措施是有成本的,因为退出的 ETH 可能需要长达 45 天才能返回。预计受影响的最后一个验证器将在 10 月 7 日之前完成退出。Lido 并非唯一发生验证器退出的平台;Linea 也确认,支持其 MetaMask 关联的收益增强金库的验证器正在被退出。不过,Linea 声明金库的资金和控制权未受影响。
防御者指出的模式
这两起事件符合行业一直警示的一种趋势。今年 8 月,BTCPay Server 披露了一个关键漏洞,攻击者已利用该漏洞清空了属于商户的闪电网络节点资金。该漏洞还影响了硬件钱包制造商 Foundation,使其自身节点在该攻击中受损。
同月,包括 Coinbase、Block、Blockstream 和 ARK Invest 在内的 30 多家公司签署了一封由比特币政策研究所组织的信函,指出开源安全研究人员使用的 AI 工具弱于攻击者所使用的工具。
BTC
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注