比特币闪电网络用户面临核心闪电漏洞紧急警告

BTC
安全漏洞闪电网络核心闪电节点运营商升级
1 小时前来源: u.today
比特币闪电网络用户面临核心闪电漏洞紧急警告

Core Lightning (CLN) 的开发人员建议用户升级到即将发布的版本或将其节点下线。

Core Lightning 是由 Blockstream 开发和维护的闪电网络实现,该公司表示在10天内收到了来自多个来源的多份AI生成的漏洞报告。

开发人员和开源贡献者一直在努力验证这些报告。

该项目最初计划在几天内发布包含修复的补丁版本。然而,其修复策略随后发生了变化。团队表示将提供包含修复的签名二进制文件,同时将漏洞信息保密两周。

“在保密期内,我们强烈鼓励所有人升级,”一位 Core Lightning 维护者在一则消息中表示。

未升级的操作员被建议重启其节点。包括版本26.04在内的先前版本在安全响应期间将不受支持。

一个“严重漏洞”

与 Cashu 生态系统相关的开发者 Calle 将这一情况描述为“严重漏洞”。他敦促操作员关闭其 Core Lightning 节点。

Core Lightning 的知名开发者 Christian Decker 表示,团队计划发布二进制文件,同时将源代码补丁保留14天,以使攻击者更难逆向工程修复并开发漏洞利用。

Calle 质疑为什么用户必须通过 Discord 消息的截图而不是官方 Core Lightning 账户的公告来了解这一紧急情况。该项目后来发布了针对操作员的官方警告。

漏洞的具体性质和严重程度尚未披露。

该项目最新公开的稳定版本是 Core Lightning v26.06.6,于7月发布。其下一个主要版本 v26.09 计划于9月发布。