Core Lightning警告节点运营商
比特币支付软件Core Lightning的开发者周三在社交媒体上发文警告称,一批由AI生成的安全报告中标记的多个漏洞确实存在,开发团队正在协调修复。该项目要求节点运营商尽快安装并验证即将发布的更新——如果无法升级,则让节点以离线模式运行,而不是直接关闭节点导致支付通道无人监控。
“离线标志会阻止对等连接,因此不会有支付通过你的节点路由进出,”Core Lightning写道,“但节点仍在运行,这意味着它会持续监控区块链,并在对手方强制关闭通道时采取行动。关机则无法做到这一点,因此关机是更糟糕的选择。”
Core Lightning开发的软件用于在闪电网络(作为第二层网络加速交易)上发送和路由比特币支付。其团队表示,他们花了数周时间审查大量AI生成的CVE报告(即描述潜在软件漏洞的提交)。
该项目尚未透露确认了多少漏洞、攻击者可能利用这些漏洞做什么,以及是否有人已实际利用它们。项目方表示,在开发团队准备修复程序、运营商更新节点期间,至少两周内不会公开细节。
“当发布版本到来时,请验证签名并安装,要尽快完成,而不是拖延,”Core Lightning在后续帖子中说道。
在Core Lightning Discord服务器上的另一篇帖子中,项目方表示,其“小团队和外部贡献者”花了10天时间审查来自多个来源的AI生成漏洞报告,并开发修复方案。项目最初计划在几天内发布一个次版本,但后来决定分发带有签名的可重现构建,同时将细节保密两周,并强烈敦促运营商在此期间升级。
Core Lightning告诉未能及时升级的运营商,使用--offline参数重启节点,这将阻止支付和与其他闪电节点的连接,同时软件继续监控比特币。项目方表示将不再支持包括26.04在内的早期版本,而26.09版本仍计划于9月底发布。
监控是必要的,因为闪电通道在比特币区块链之外处理支付,并在关闭时在比特币上结算。保持节点的后台软件运行,可以在对手方强制关闭通道时做出响应。“这就是我们建议离线而非关机的原因:一个运行中的守护进程仍会跟踪链,并在对手方强制关闭时做出反应,而关机的节点则无法做到这一点,”Core Lightning在X上写道。
AI辅助安全审查引发关注
这一警告之前,已有其他案例表明比特币公司和开发者认为AI在生态系统中发现了安全漏洞。7月,硬件钱包制造商Coinkite表示,他们认为攻击者使用AI检查旧软件代码,发现了Coldcard钱包种子生成过程中的弱点。钱包种子是控制资金的秘密信息,该漏洞与数百万美元被盗比特币有关。本月早些时候,比特币兑换服务商Boltz暂停了服务,称攻击者发现漏洞的速度快于开发者的修复速度。
据比特币红队(一个由网络安全和区块链专家组成的志愿者团体)称,AI辅助审查迄今已在390个比特币项目中产生了4962个可能发现。初期评估认为85个为关键漏洞,635个为高严重性,同时承认其中一些可能是误报。
化名比特币开发者、比特币红队成员Calle表示,该组织正试图在攻击者之前发现漏洞。“目前,这只是时间问题,”Calle说,“比特币红队现在存在的原因,就是我们需要尽可能快地赶在攻击者前面。”Calle同时维护着Cashu数字现金协议,他表示AI让没有安全培训的人也能更容易地利用软件漏洞。“简单漏洞现在可以由一个不懂如何利用的人端到端完成,而无需AI的帮助。”

交易所排行
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注
BTC