中文 ▼
自选
我的自选
查看全部
市值 价格 24h%

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

比特币闪电节点因核心闪电安全漏洞面临关闭警告

2026-08-28 00:43:40
收藏

简要说明

Core Lightning 敦促节点运营商安装经过签名的安全二进制文件,否则在涉及比特币支付、但尚未公开披露的漏洞隐患面前,关闭节点。开发者将在十四天内不公开源码补丁,从而在部署期间限制攻击者逆向工程已修复漏洞的能力。Calle 批评了该项目最初的沟通方式,而节点关闭可能要求受影响的运营商谨慎管理流动性和支付通道。

Core Lightning 开发者已敦促节点运营商安装即将发布的安全版本,或者暂时关闭其系统。

据 Core Lightning 称,本月在集中的十天报告期内,多个来源提交了多份由人工智能生成的漏洞报告。开发者和独立贡献者正在验证这些提交内容,以确定它们是否暴露出可被利用的、影响闪电支付的弱点。Core Lightning(也称为 CLN)允许用户在主区块链之外运行支付通道并路由比特币交易。

Blockstream 负责维护该实现,同时还有独立开发者贡献安全审查、软件改进以及更广泛的网络支持服务。维护者最初计划发布一个包含安全修复的常规点版本,但调查迫使他们采取了不同的补救策略。


延迟源码补丁旨在防止攻击者逆向工程 Core Lightning 的修复方案

开发者现在计划分发经过签名的二进制文件,同时在整整十四天内不提供对应的源码补丁和技术细节。这种受控的披露方式为运营商提供了额外的时间来保护其节点,之后潜在攻击者才能检查已修复的代码。

Core Lightning 强烈建议每位运营商在禁令期内,尽可能安全地安装即将发布的二进制文件。同时,无法完成升级的用户应将其节点下线,直到开发者完成协调的安全响应。


Core Lightning 将 26.06.6 版本列为最新稳定版,而下一个主要版本仍计划于九月发布。Core Lightning 开发者 Christian Decker 解释说,立即发布源码可能会将已修复的弱点暴露给寻找漏洞的攻击者。将修补后的代码与早期版本进行比较,通常有助于研究人员识别漏洞,并在用户成功升级之前开发出有效的攻击手段。


Core Lightning 运营商必须在安全与支付通道管理之间取得平衡

因此,十四天的禁令为节点运营商提供了一个部署窗口,之后技术信息才会公开供更广泛的检验。然而,开发者尚未透露所报告的漏洞是否威胁到资金、节点可用性、用户隐私或活跃的支付通道。

与 Cashu 生态系统相关的开发者 Calle 将情况描述为危急,并建议关闭受影响的节点。此外,Calle 质疑运营商最初为何是通过 Discord 截图而非官方项目沟通得知这一紧急情况。闪电节点通常持有活跃通道内的资金,因此关闭节点需要谨慎的流动性规划、支付协调以及操作风险管理。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。币市通对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。币市通用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与币市通无关。币市通不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
TOP

顶部