1. 首页 > 比特币

闪电网络关键漏洞实锤:官方敦促立即升级

Ai总结: 比特币核心闪电项目确认AI生成报告中提及的漏洞真实存在,官方呼吁节点运营商尽快安装补丁,避免关闭节点。对于无法升级者,建议启用“–offline”模式以维持系统监控。

核心闪电项目证实AI报告漏洞真实且需紧急响应

周三,比特币核心闪电项目向所有节点运营方发出警报,确认此前由人工智能生成的安全分析中指出的潜在缺陷确为现实威胁。项目团队强调,应尽快部署即将发布的修复补丁,并承诺技术细节将在至少两周内保持保密,以便开发与部署同步进行。

启用离线模式可有效规避连接风险

根据项目团队在X平台发布的信息,最稳妥的操作是等待正式补丁发布,验证其数字签名后立即安装,切勿拖延。针对无法完成升级的用户,推荐保留节点运行状态并激活“–offline”参数。该设置将禁止节点建立任何对等连接,从而阻断外部路由请求,但软件仍持续监听区块链状态,确保基本功能不中断。

团队指出,强制关闭节点会使其完全丧失响应能力,反而更容易成为攻击目标。因此,保持在线并采取隔离措施优于彻底下线。

漏洞审查过程涉及多方协作,细节暂不披露

项目组在Discord频道透露,一个小型专项小组联合外部贡献者,耗时十日综合评估多源AI提交的漏洞线索,此为长期安全审查流程的一部分。为保障修复效率与部署窗口,具体技术细节将至少延迟两周公开。

“我们重申:无需关闭节点。核心策略是升级。补丁发布后,请务必核验签名再执行安装,动作越快越好。若无法更新,则使用‘–offline’作为替代方案。”

前期警告与当前指引形成明显反差

8月26日,开发者Calle曾发布红色预警,称Blockstream团队建议用户立即停用核心闪电节点。对此,项目方迅速澄清:实际立场并非强制关机。周三的声明明确指出,“你不需要关闭节点”,再次强调升级为首要行动路径。该澄清帖获得29次转发及61个点赞,显示社区高度关注。

回顾8月初,BTCPay Server因攻击者利用漏洞窃取LND macaroon凭证而紧急推送补丁。当时即警示:人工智能虽提升漏洞发现效率,却也降低了攻击者的门槛,使大规模开源代码库面临更高被扫描风险。

尽管比特币主网运行稳定,但其上层应用——包括钱包、支付网关及闪电网络工具——可能潜藏未修复缺陷。补丁上线前,漏洞规模、危害等级及是否已被利用等信息均未对外披露,运营商须依赖官方信号做出决策。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。