AI发现漏洞,比特币闪电节点被要求等待补丁
2026-08-28 05:32 loading...
比特币核心闪电项目警告AI生成的安全报告中的漏洞真实存在
周三,比特币核心闪电项目(Core Lightning)通知节点运营商,AI生成的安全报告中指出的漏洞是真实的。项目方建议运营商尽快安装即将发布的补丁。技术细节将至少保密两周。
“–offline”标志可让节点监控强制关闭
根据项目团队在X平台上的帖子,正确的做法是等待补丁发布,验证其签名,然后“立即安装,而不是拖延”。
对于无法升级的运营商,项目方建议保持节点运行并启用“–offline”标志,而不是关闭节点。该标志会阻止节点建立对等连接,因此不会有任何路由进出或通过该节点。软件将继续运行并监控区块链。
闪电节点必须警惕试图强制关闭通道的交易对手。关闭的节点无法响应,因此项目方认为关机是更糟糕的选择。
核心闪电项目对具体细节保持模糊
项目团队在Discord服务器上表示,“一个小团队和外部贡献者”花了10天时间处理来自多个来源的AI生成漏洞报告,这是持续数周的审查工作的一部分。细节至少保密两周,以便开发人员有时间提供修复方案,并在漏洞公开前让运营商有机会打补丁。
“我们需要明确建议:你不需要关闭节点。我们的建议是升级。当补丁发布时,验证签名并安装,立即执行而不是拖延。”——对于无法升级的人,替代方案是使用“–offline”标志。
8月26日的两条帖子给出了相反指示
8月26日,比特币开发者Calle发布了红色警报,称Blockstream开发人员指示用户立即关闭其核心闪电节点。随后,核心闪电项目决定澄清事实。“我们需要明确建议:你不需要关闭节点。”项目方周三在X上写道,并重申建议是升级,如果无法升级则使用“–offline”标志。该澄清获得了29次转发和61个赞。
8月初,BTCPay Server在攻击者利用漏洞窃取LND macaroon凭证后紧急推送了补丁。当时项目方指出,人工智能是一把双刃剑:它让防御者更容易发现漏洞,也让攻击者更廉价地扫描大型开源代码库。
比特币网络仍在运行,但基于其构建的软件可能存在漏洞。这些软件可能是钱包、支付处理器或闪电网络工具。补丁发布后,节点运营商需要在安装前验证签名。在此之前,漏洞数量、严重程度以及任何被利用的证据均未知。
相关阅读
-
Moonwell漏洞致870万美元损失,MAMO价格遭拉涨区块链 2026-08-28 03:06
-
Moonwell MAMO漏洞攻击导致Base借贷市场损失870万美元区块链 2026-08-28 03:06
-
AI报告后,比特币闪电网络面临安全警报比特币 2026-08-28 02:25
-
Core Lightning确认安全漏洞后敦促节点运营商升级比特币 2026-08-28 02:25
-
比特币闪电节点因核心闪电安全漏洞面临关闭警告比特币 2026-08-28 02:25
-
Core Lightning 建议节点运营商在漏洞修复期间离线而非关闭比特币 2026-08-28 02:25
-
比特币闪电网络确认存在漏洞,补丁数日内发布比特币 2026-08-28 02:25
-
Core Lightning 因AI发现安全漏洞,进入秘密14天封锁期比特币 2026-08-28 02:25
-
Core Lightning 警告节点运营商:因AI报告漏洞,需升级或下线比特币 2026-08-28 02:24
-
AI发现比特币闪电网络关键漏洞,开发者紧急警告比特币 2026-08-28 02:24