1. 首页 > 比特币

Core Lightning曝多漏洞,节点运营商被紧急提醒升级

Ai总结: Core Lightning确认多个由AI生成报告验证的真实安全漏洞,敦促节点运营商尽快安装更新或启用离线模式以保障系统稳定。目前尚未披露漏洞详情及攻击证据。

Core Lightning确认多起安全缺陷,呼吁运营商立即采取防护措施

Core Lightning官方宣布,在审查大量人工智能生成的漏洞报告后,确认存在若干需修复的安全问题,并向所有节点运营者发出警示,建议尽快部署即将发布的安全补丁,或临时启用离线运行模式。

漏洞验证源于AI辅助审查,具体细节暂未公开

项目团队在对海量自动化提交的通用漏洞与暴露(CVE)报告进行分析时,甄别出数份具备实际影响的报告,确认其指向真实存在的软件缺陷。为应对潜在风险,运营商可选择使用--offline参数重启服务,该设置将阻断节点与其他对等节点的连接,停止支付路由与接收功能,但允许守护进程持续监控比特币区块链状态。

离线模式作为过渡方案,不可替代正式升级

尽管离线运行可降低攻击面,但Core Lightning强调,此配置仅适用于等待补丁发布期间的临时防护手段。一旦新版本可用,运营者应优先完成升级并移除--offline选项。若长期保留该参数,节点将无法参与网络通信,导致支付功能完全瘫痪。当前未提供漏洞严重等级、公共标识符(CVE)或已知利用案例。

技术细节未披露,组件影响范围仍待确认

关于受影响的具体模块、触发条件及攻击路径,项目方尚未公布任何技术信息。运营商只能依据更新说明判断自身系统是否受波及。此外,尚不清楚所有支持版本是否均存在风险,这使得全面评估变得困难。

新漏洞与历史DoS问题独立,均涉及内存资源耗尽

此次确认的问题与年初披露的远程崩溃漏洞无直接关联。前者分别作用于connectd(处理对等连接)和gossipd(管理网络信息传播)两个核心组件。前者可通过恶意对等节点引发无限内存增长,后者则通过伪造通道更新消息诱导内部映射持续膨胀,最终导致系统崩溃。两项问题均基于资源耗尽机制,但新漏洞是否沿用相同攻击模型仍未明确。

比特币生态近期频现关键补丁,安全态势持续收紧

2024年至今,比特币核心及其他关键实现陆续暴露出需要紧急响应的安全隐患。5月,Bitcoin Core披露了影响0.14.0至29.0版本的漏洞(CVE-2024-52911),涉及区块验证阶段脚本解释器缺陷,可能引发远程崩溃。该问题在2025年4月随29.0版本修复,并于2026年5月对外公开。同年6月,另一隐私漏洞在31.1rc1候选版中得到解决,涵盖区块链验证、钱包及MuSig2签名机制。

历史安全事件凸显持续运维挑战

此前,闪电网络实现LND曾因0.16.3版本中的内存泄漏问题遭警告,用户被建议回滚至0.16.2。2023年,开发者Antoine Riard揭示一种名为“替换循环”的攻击方式,可在特定条件下篡改未确认交易序列,威胁通道资金安全。虽未见实际攻击记录,但其潜在影响促使社区重新审视现有防御机制的有效性。

当前漏洞披露有限,运营者依赖保护性配置

面对尚未开放的技术细节,项目方已提供基础防护指引:未升级的节点应启用--offline模式并维持守护进程运行,确保在不参与网络活动的前提下仍能响应链上事件,如通道对手方发起强制关闭。待补丁到位后,必须及时移除该设置,恢复完整网络功能。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。