Core Lightning (CLN) 的开发人员建议用户升级到即将发布的版本或将其节点下线。
Core Lightning 是由 Blockstream 开发和维护的闪电网络实现,该公司表示在10天内收到了来自多个来源的多份AI生成的漏洞报告。
开发人员和开源贡献者一直在努力验证这些报告。
该项目最初计划在几天内发布包含修复的补丁版本。然而,其修复策略随后发生了变化。团队表示将提供包含修复的签名二进制文件,同时将漏洞信息保密两周。
“在保密期内,我们强烈鼓励所有人升级,”一位 Core Lightning 维护者在一则消息中表示。
未升级的操作员被建议重启其节点。包括版本26.04在内的先前版本在安全响应期间将不受支持。
一个“严重漏洞”
与 Cashu 生态系统相关的开发者 Calle 将这一情况描述为“严重漏洞”。他敦促操作员关闭其 Core Lightning 节点。
Core Lightning 的知名开发者 Christian Decker 表示,团队计划发布二进制文件,同时将源代码补丁保留14天,以使攻击者更难逆向工程修复并开发漏洞利用。
Calle 质疑为什么用户必须通过 Discord 消息的截图而不是官方 Core Lightning 账户的公告来了解这一紧急情况。该项目后来发布了针对操作员的官方警告。
漏洞的具体性质和严重程度尚未披露。
该项目最新公开的稳定版本是 Core Lightning v26.06.6,于7月发布。其下一个主要版本 v26.09 计划于9月发布。






