1. 首页 > 比特币

闪电网络核心客户端突发安全警报:节点运营商面临强制升级

Ai总结: Core Lightning 宣布紧急升级要求,因收到多份AI生成的安全漏洞报告,节点运营商须在两周禁令期内完成更新,否则将被强制下线。此次事件波及超3.7万BTC资产,成为本月第四起重大基础设施警报。

核心客户端发布强制升级指令:未响应者将被断联

作为比特币闪电网络的关键客户端实现,Core Lightning 已向所有节点运营商发出正式通知,要求其立即准备执行紧急版本更新。若未能在规定期限内完成升级,系统将自动终止服务并强制下线相关节点。该举措源于近期出现的一系列由人工智能生成的潜在安全漏洞报告,目前修复方案仍处于为期两周的披露限制期。

运维者须在限期内完成迁移或主动离线

据 Core Lightning 维护团队在 Discord 平台发布的指引(已获官方确认),运营方面临明确选择:要么及时部署新版本,要么主动将节点从网络中移除。声明强调:“若不采取行动,我们建议停止运行。”同时指出,旧版 26.04 及更早版本将不再获得支持,其二进制文件将附带可验证的签名以确保完整性,而原定于9月底推出的26.09版本则维持不变。

人工智能辅助审计引发连锁反应

早在8月13日,Core Lightning 团队就在社交平台发布预警,提及在过去十日内接收到多个来源提交的、基于人工智能生成的漏洞报告(CVE)。团队正与外部贡献者协作进行分类评估。这一现象是比特币开源生态中日益普及的AI辅助审计趋势的一部分,包括由志愿者组成的“比特币红队”已在数百个项目中提交数千项审计发现。

安全风险波及范围持续扩大

根据公开数据,此次警报所覆盖的网络节点承载着超过33,000条支付通道,总价值约3,750 BTC。这已是四周内比特币基础设施遭遇的第四次大规模安全危机,此前已发生Coldcard固件丢失事件、BTCPay Server 更新警告,以及早期闪电网络漏洞引发的用户升级潮。一旦漏洞被恶意利用,未修补节点上的通道将面临强制关闭或资金损失风险,通过这些路径的交易也可能遭遇流动性中断。由于修复细节受限于禁令,当前运营商尚无法准确评估自身资产的实际暴露程度。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。