Core Lightning 开发团队已确认 比特币 (BTC) 闪电网络 软件存在多项安全漏洞,并表示将在数日内发布修复版本。目前相关技术细节处于为期两周的“信息封锁期”,暂不对外披露。
要点概览:
- Core Lightning 在审查一大批由 AI 生成的漏洞报告后,已确认其中数个安全缺陷属实。
- 在完整漏洞细节公开前的两周内,团队敦促节点运营方第一时间安装带签名的更新版本。
- 普通闪电网络用户依赖节点运营方完成升级,以确保其支付路由路径的安全。
Core Lightning 安全补丁
作为闪电网络的核心实现之一,Core Lightning 在确认多起漏洞报告后,从原计划的常规更新转为有组织的安全发布。该项目由 Blockstream 提供支持。自 2018 年上线比特币主网以来,Core Lightning 一直是闪电网络较为成熟的实现之一。
团队表示,自 8 月 13 日起的 10 天内,陆续收到来自多个渠道、由 AI 辅助生成的漏洞报告。开发者与志愿者在大量“噪音”中筛选出真正的问题,并将其与误报区分开来。
补丁版本会先行发布,详细技术分析计划在 9 月初公开。在此之前,信息封锁期为节点运营方争取升级窗口。新版软件将附带开发者签名,方便运营方核验发行二进制文件与公开源代码的一致性。不过,本轮修复不会覆盖所有已上报的问题。
延伸阅读: XRP 在 70% 暴涨后部分回吐涨幅 ETF 持续录得资金流入
比特币闪电网络的风险考验
Core Lightning 呼吁节点运营方在新版本发布后“优先选择升级而非停机”。对于暂时无法立即部署补丁的运营方,团队提供了离线模式作为权宜之计,并明确表态:“我们的建议是尽快升级。”
该离线备援方案会切断与对等节点的连接,但保持守护进程持续运行,以便实时监听区块链,一旦支付通道被关闭,依然能够及时响应链上变动。
对普通用户而言,他们无法直接为不在自己控制下的节点打补丁。闪电网络支付往往要经过多个第三方节点路由,因此整体风险下降速度,很大程度上取决于各节点运营方的响应与升级效率。
此轮事件也展示了 AI 辅助安全审计的“双刃剑”效应:自动化工具可以在短时间内产出大量报告,其中既包含真正有价值的安全线索,也夹杂大量噪音。开发团队不得不先过滤海量提交内容,方能锁定最终确认为真的几处漏洞。目前相关披露仍保持克制和有限。
闪电网络的设计初衷,是通过支付通道将小额比特币交易从主链迁移到链下执行,而 Core Lightning 自 2018 年起就稳定运行在主网之上。随着 2026 年以来自托管移动钱包和聊天应用内支付工具的普及,其网络覆盖持续扩大,也进一步抬高了节点运维的“安全门槛”——一旦运维疏漏,可能波及到更大规模的终端用户。





