比特币闪电网络曝出多项已证实漏洞 补丁预计数日内推出

Confirmed Lightning flaws put operators on a patch deadline before technical details are released (Image: Shutterstock)
Confirmed Lightning flaws put operators on a patch deadline before technical details are released (Image: Shutterstock)

Core Lightning 开发团队已确认 比特币 (BTC) 闪电网络 软件存在多项安全漏洞,并表示将在数日内发布修复版本。目前相关技术细节处于为期两周的“信息封锁期”,暂不对外披露。

要点概览:

  • Core Lightning 在审查一大批由 AI 生成的漏洞报告后,已确认其中数个安全缺陷属实。
  • 在完整漏洞细节公开前的两周内,团队敦促节点运营方第一时间安装带签名的更新版本。
  • 普通闪电网络用户依赖节点运营方完成升级,以确保其支付路由路径的安全。

Core Lightning 安全补丁

作为闪电网络的核心实现之一,Core Lightning 在确认多起漏洞报告后,从原计划的常规更新转为有组织的安全发布。该项目由 Blockstream 提供支持。自 2018 年上线比特币主网以来,Core Lightning 一直是闪电网络较为成熟的实现之一。

团队表示,自 8 月 13 日起的 10 天内,陆续收到来自多个渠道、由 AI 辅助生成的漏洞报告。开发者与志愿者在大量“噪音”中筛选出真正的问题,并将其与误报区分开来。

补丁版本会先行发布,详细技术分析计划在 9 月初公开。在此之前,信息封锁期为节点运营方争取升级窗口。新版软件将附带开发者签名,方便运营方核验发行二进制文件与公开源代码的一致性。不过,本轮修复不会覆盖所有已上报的问题。

延伸阅读: XRP 在 70% 暴涨后部分回吐涨幅 ETF 持续录得资金流入

比特币闪电网络的风险考验

Core Lightning 呼吁节点运营方在新版本发布后“优先选择升级而非停机”。对于暂时无法立即部署补丁的运营方,团队提供了离线模式作为权宜之计,并明确表态:“我们的建议是尽快升级。”

该离线备援方案会切断与对等节点的连接,但保持守护进程持续运行,以便实时监听区块链,一旦支付通道被关闭,依然能够及时响应链上变动。

对普通用户而言,他们无法直接为不在自己控制下的节点打补丁。闪电网络支付往往要经过多个第三方节点路由,因此整体风险下降速度,很大程度上取决于各节点运营方的响应与升级效率。

此轮事件也展示了 AI 辅助安全审计的“双刃剑”效应:自动化工具可以在短时间内产出大量报告,其中既包含真正有价值的安全线索,也夹杂大量噪音。开发团队不得不先过滤海量提交内容,方能锁定最终确认为真的几处漏洞。目前相关披露仍保持克制和有限。

闪电网络的设计初衷,是通过支付通道将小额比特币交易从主链迁移到链下执行,而 Core Lightning 自 2018 年起就稳定运行在主网之上。随着 2026 年以来自托管移动钱包和聊天应用内支付工具的普及,其网络覆盖持续扩大,也进一步抬高了节点运维的“安全门槛”——一旦运维疏漏,可能波及到更大规模的终端用户。

下一篇: Revolut 将与欧元 1:1 挂钩的 EURR 稳定币带入三个欧洲国家

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 是 Yellow.com 的内容负责人,在过去 10 年里一直报道加密行业。 他专注于深度的 Research 和 Learn 文章,重点关注分析性报道、行业背景,以及塑造加密世界的更大力量,从 AI 时代与安全技术到金融科技创新。 他坚信数字化的一切即将全面超越模拟世界的一切,并正为促成这一转变而不懈努力。

免责声明和风险警告: 本文提供的信息仅用于教育和信息目的,基于作者的意见。它不构成财务、投资、法律或税务建议。 加密货币资产具有高度波动性并面临高风险,包括失去全部或大部分投资的风险。交易或持有加密资产可能不适合所有投资者。 本文表达的观点仅为作者的观点,不代表Yellow、其创始人或高管的官方政策或立场。 在做出任何投资决定之前,请务必进行自己的全面研究(D.Y.O.R.)并咨询持牌金融专业人士。
比特币闪电网络曝出多项已证实漏洞 补丁预计数日内推出 | Yellow