Core Lightning 曝安全漏洞,闪电网络节点运营者如何以离线模式保护资金?
Core Lightning 开发团队发出紧急安全警告,在 AI 生成的报告中发现真实漏洞,建议闪电网络节点运营者以「--offline」模式重启软件保护资金,补丁预计两周内发布。
- Core Lightning
- 闪电网络
- 比特币节点
- AI安全报告
- 漏洞修复
据 CoinDesk 报道,比特币闪电网络支付软件 Core Lightning(CLN)开发团队向节点运营者发出紧急警告。该团队在 8 月初以来收到大量由 AI 生成的安全报告,经核实其中存在数个真实漏洞。
针对当前风险,开发团队建议节点运营者不要直接关闭机器电源,而应将软件以「–offline」模式重启。该模式下,节点将停止与其他闪电网络节点的通信,但仍保持运行状态以持续监控比特币区块链,从而保护支付通道中的资金安全。
开发团队表示,漏洞细节将保密约两周以完成补丁开发。后续计划发布带签名的补丁版本供运营者核验来源,待保密期结束后将公开相关源代码及漏洞详情。
事件背景与近期闪电网络 AI 安全动态
这是本月闪电网络领域第二起与 AI 相关的安全事件。8 月初,BTCPay Server 曾因漏洞导致部分闪电网络节点凭证泄露并造成资金被盗。此外,由 16 名开发者组成的「比特币红队」于 7 月底使用 AI 模型扫描了 390 个比特币代码库,发现近 5000 个问题,其中 85 个被评为严重级别。