1. 首页 > 比特币

Core Lightning披露AI漏洞实情:节点勿关机,改用离线重启

Ai总结: Core Lightning团队确认近期收到的多份AI生成漏洞报告中存在真实安全缺陷,建议节点运营者不要关闭系统,而是通过离线标志重启以维持链上监控能力,防止对手方强制关闭通道时无响应。

Core Lightning证实AI报告含真实漏洞,强调节点持续运行必要性

Core Lightning开发团队于8月14日发布声明指出,在过去十日内接收到大量由人工智能生成的漏洞提交,经人工验证后确认其中包含若干实际存在的安全问题。为保障网络整体稳定性,团队明确建议所有节点运营商在修复方案就绪前避免完全断电,转而采用离线模式重启节点。

启用离线模式以维持链上监听能力

尽管部分开源项目面临类似挑战,但CLN团队表示,其小规模核心小组正与多位贡献者协同工作,对所有报告进行逐项甄别与分类。使用--offline参数重启节点可切断对等连接,阻止支付路由进出,同时保留守护进程运行状态,确保能持续监测链上动态,并在通道对手方发起强制关闭时作出及时响应。此机制在Umbrel和Start9等平台需提前配置,而非临时切换。

修复前设两周保密窗口期

团队计划在未来数日内发布经过签名的二进制更新包。完整的技术细节(包括被确认的真实CVE编号)将在发布后延迟两周公开,旨在防止攻击者在多数节点完成修补前逆向分析漏洞。目前所有旧版本(含v26.04)均已停止支持。原定于9月下旬发布的26.09版本仍按计划推进。

离线模式优于彻底关机:借鉴近期事件教训

该策略并非孤立决策。8月7日,BTCPay Server通报一个已被积极利用的高危漏洞,要求用户立即升级至2.4.2或停用服务。硬件钱包厂商Foundation及比特币媒体Citadel21均证实其闪电节点因此遭清空。该漏洞仅在开发者个人遭遇损失并追溯溯源后才被识别,未依赖自动化扫描。这一案例凸显了实时响应的重要性。Core Lightning选择离线而非关机,正是为了应对此前出现的防御真空——完全宕机的节点无法在对手方强制关闭通道时做出反应。虽然未直接提及BTCPay,但其指导方针明显反映出对邻近项目失败经验的吸收。此外,BounceBit因延迟应对导致流通代币流失四分之一的事件,也再次警示:一旦漏洞被利用,风险扩散速度远超预期。

运营者应持续关注Core Lightning官方渠道获取已签名更新文件,安装前务必验证数字签名,并在成功升级后移除--offline标志以恢复全功能运行。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。