Core Lightning 開發團隊證實 比特幣 (BTC) Lightning Network 軟體存在多項安全漏洞,並預告將在數日內推出修補版本。完整技術細節則置於為期兩週的資訊封鎖期內,暫不對外公開。
重點摘要:
- Core Lightning 在審查一波大量 AI 產生的漏洞通報後,確認其中數項實質安全缺陷。
- 在完整漏洞細節仍保密的兩週內,官方呼籲節點營運者務必第一時間安裝已簽章的更新版本。
- 一般閃電網路使用者必須仰賴節點營運者完成修補,因為多數支付都經由他人節點轉送。
Core Lightning 安全更新
Core Lightning 是閃電網路的主要實作之一,開發節奏原本為例行更新,但在多起漏洞通報經確認後,團隊決定改為啟動協調式安全發布流程。該專案由 Blockstream 支持,自 2018 年起即在比特幣主網上穩定運行,是生態系中歷史較悠久的實作之一。
團隊表示,至 8 月 13 日為止,短短 10 天內便從多個來源接獲大量由 AI 協助產生的漏洞報告,開發者與志工必須逐一篩檢,從雜訊中辨識真正的安全問題與誤報。
修補後的軟體版本將先行釋出,詳細技術說明則預計在 9 月初解禁,讓節點營運者有時間完成升級。新版本會附上開發者簽章,讓營運者可驗證下載的執行檔是否與公開原始碼一致。不過,這次更新並未一次涵蓋所有通報的潛在問題。
延伸閱讀: XRP 70% 漲勢回吐部分漲幅 ETF 持續出現資金淨流入
比特幣閃電網路風險控管
Core Lightning 建議節點營運者在新版本釋出後「優先升級,而非直接關閉節點」,並提供離線模式作為短期備援,供短時間內無法立即更新者使用。團隊強調:「我們的建議是,儘快升級。」
所謂離線備援,是指切斷與對等節點的連線,但仍讓守護程序持續運作、監看區塊鏈,一旦通道被關閉仍能做出必要回應,降低資金風險。
一般用戶無法替自己不掌控的節點套用修補程式;其支付路徑往往經過第三方基礎設施,因此實際風險何時降低,很大程度操之在節點營運者的風險意識與升級速度。
此次事件同時凸顯 AI 協助漏洞通報的兩面性:一方面能擴大安全檢測的覆蓋面,另一方面也帶來大量雜訊,開發團隊必須先從堆積如山的通報中過濾,才能找出真正有效的安全訊號。目前官方仍採取有限度揭露的做法。
閃電網路的設計目的,是透過支付通道將小額比特幣交易移出主鏈,降低手續費並提升速度。Core Lightning 自 2018 年主網上線以來,隨著自託管行動錢包與聊天式支付工具在 2026 年加速普及,觸及使用族群持續擴大。也因此,節點日常維運與資安修補的重要性同步升高,維護失當的代價水漲船高。





