中文 ▼
自选
我的自选
查看全部
市值 价格 24h%

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Core Lightning 因AI发现安全漏洞,进入秘密14天封锁期

2026-08-28 00:42:07
收藏

开发者秘密应急期后公开敦促节点运营商升级

比特币闪电网络广泛使用的核心实现之一Core Lightning,在开发者发现一系列安全漏洞后,据称进入了为期14天的秘密紧急封锁期。根据相关报道,这些漏洞是通过人工智能辅助分析发现的,这反映了自动化工具扫描开源加密货币代码以寻找漏洞的日益增长趋势。

在封锁期间,漏洞细节被保密处理。这是软件安全领域的常见做法:延迟披露以给开发者留出时间修复问题,防止恶意行为者利用漏洞。只有在内部窗口期结束后,项目才转向公开沟通。

另据报道,Core Lightning此后已确认存在安全漏洞,并告知节点运营商升级软件。这一公开消息标志着从私下修复转向公开披露,是补丁就绪后的标准步骤。

闪电网络是构建在比特币之上的二层支付协议。它允许用户发送小额、快速的交易,而无需将每笔支付记录在主区块链上。Core Lightning是节点运营商可运行以参与该网络的多种独立软件实现之一,与闪电生态中的其他项目并行。

由于闪电节点通常持有并路由真实比特币,底层软件中的安全漏洞会带来直接的经济风险。允许未经授权访问资金或破坏支付路由的漏洞,可能影响单个节点运营商以及整个网络的可靠性。利用AI工具发现这些漏洞,突显了开源比特币基础设施审计方式的转变。

AI辅助漏洞发现不仅在加密货币领域,在整个软件行业已变得更加普遍。自动化系统扫描大型代码库的速度远超人工审查,可能捕捉到人类审计员遗漏的问题。同时,这种方法也可能产生大量发现,需要开发者仔细验证后才能决定披露或补丁时间表。

保持封锁期秘密而非立即公开漏洞的决定,反映了对负责任的披露采取谨慎态度。在修复方案就绪前公开未修补的支付基础设施漏洞,可能招致利用。据报道,节点运营商和依赖Core Lightning的企业仅在确认阶段后才被通知升级。

截至报道,尚不清楚发现了多少不同漏洞、其严重程度,以及封锁期间是否有资金受到影响。节点运营商被敦促尽快应用最新软件更新,以降低已确认问题的风险。

市场影响

涉及闪电网络软件的安全披露通常会受到比特币基础设施运营商、交易所和依赖二层通道进行快速结算的支付处理商的密切关注。即使是已修补的Core Lightning漏洞,也可能导致节点运营商短期谨慎行事,评估是否暂停路由或延迟升级,等待第三方审计确认修复。

更广泛的影响在于对AI辅助安全研究作为审计比特币相关软件工具的信任度。如果这一事件表明自动化漏洞搜索能在漏洞被利用前有效提高检测能力,那么其他闪电网络实现和比特币基础设施项目可能会采用类似的审查流程。

这一事件凸显了自动化工具在保护比特币二层基础设施中日益重要的作用。建议运行Core Lightning的节点运营商在开发者持续评估和确认已发现漏洞时,应用可用的更新。

常见问题

什么是Core Lightning?
Core Lightning是允许节点参与比特币闪电网络(一种用于快速、低成本支付的二层协议)的多种软件实现之一。

是什么导致了紧急封锁?
报道显示,封锁是在利用AI辅助分析工具发现多个安全漏洞后启动的。

为什么封锁保密?
延迟公开未修补漏洞是常见的安全实践,旨在防止修复方案就绪前被利用。

Core Lightning节点运营商现在应该做什么?
开发者在确认安全漏洞后已告知节点运营商升级软件,建议立即更新。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。币市通对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。币市通用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与币市通无关。币市通不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
TOP

顶部