簡介
- Core Lightning 確認多份由 AI 生成的安全報告指出了真實的漏洞。
- 該項目告訴運營者及時驗證並安裝即將發布的更新。
- Core Lightning 表示,無法升級的運營者應使用 --offline 模式,而不是關閉節點。
比特幣支付軟體 Core Lightning 的開發者於週三在 X 貼文 中警告節點運營者,在一波由 AI 生成的安全報告中標記的多個漏洞是真實存在的,開發者正在協調修復。
該項目告訴運營者及時安裝並驗證即將發布的更新——或者如果無法升級,則以 --offline 模式運行節點,而不是關閉節點,讓其支付通道無人監控。

「該旗標會停止對等連接,因此沒有付款可以路由進出或通過你的節點,」Core Lightning 寫道。「它會繼續運行,這意味著它會持續監視鏈上活動,並且如果對手方強制關閉通道,它仍然可以採取行動。關閉電源的節點無法做到這一點,這就是為什麼關機是更糟的選擇。」
Core Lightning 開發用於在比特幣網路上發送和路由付款的軟體,該網路作為第二層網路並加速交易。其團隊表示,他們花費了數週時間審查大量由 AI 生成的 CVE 報告,即描述可能軟體漏洞的提交。
該項目尚未透露確認了多少漏洞、攻擊者可以利用這些漏洞做什麼,或者是否有人利用了這些漏洞。它表示,細節將至少保密兩週,同時開發人員準備修復程式,運營商更新他們的節點。
「當版本發布時,請驗證簽名並安裝它,並且要及時安裝而不是最終才安裝,」Core Lightning 在後續的貼文中表示。
🟥 緊急:Core Lightning 中的嚴重漏洞
Blockstream 開發者敦促用戶立即關閉 CLN Lightning 節點!
請讓大家知道!pic.twitter.com/4HpobzMs7Y
— calle 🟥 (@callebtc) 2026年8月26日
在 Core Lightning Discord 伺服器上的另一篇貼文中,Core Lightning 表示其「小型團隊和外部貢獻者」花費了10天時間審查來自多個來源的 AI 生成的漏洞報告並開發修復方案。該專案最初計劃在幾天內發布一個點版本,但後來選擇發布簽署的可重現二進位檔案,同時將細節保密兩週,期間強烈敦促運營商升級。
為什麼 Core Lightning 建議不要關閉
Core Lightning 告訴未及時升級的運營商使用 --offline 重新啟動其節點,這將阻止支付和與其他 Lightning 節點的連接,同時軟體繼續監控比特幣。該專案表示將不再支援早期版本,包括 26.04,而版本 26.09 仍計劃於9月底發布。

監控是必要的,因為閃電網路通道在比特幣區塊鏈之外處理支付,然後在關閉時在比特幣上結算。保持節點的後台軟體運行,使其能夠在另一方強制關閉通道時做出回應。
「這就是為什麼我們建議保持運行而不是關閉:一個活躍的守護進程仍然跟隨鏈,並且可以在對手方強制關閉時做出回應,而停止的守護進程則不能,」Core Lightning 在 X 上寫道。
AI 尋找比特幣軟體漏洞
這項警告是在其他比特幣公司和開發者表示 AI 在整個生態系統中發現安全漏洞的案例之後發布的。
7 月,硬體錢包製造商 Coinkite 表示,它認為攻擊者使用 AI 檢查舊軟體代碼,並在 Coldcard 錢包種子生成中發現弱點。錢包種子是控制其資金的秘密信息。該漏洞與數百萬美元被盜比特幣有關。本月早些時候,比特幣兌換服務提供商 Boltz暫停了其服務,稱明顯的攻擊者發現弱點的速度比其開發人員修復的速度還要快。
根據比特幣紅隊(Bitcoin Red Team)——一個由網路安全和區塊鏈專家組成的志願者團體——的說法,到目前為止,AI輔助審查已在390個比特幣項目中產生了4,962項可能的發現。它最初將85項評為嚴重,635項評為高度嚴重,同時承認其中一些可能是誤報。
化名比特幣開發者兼比特幣紅隊成員Calle表示,該團體試圖在攻擊者之前找出弱點。
「目前,這只是時間問題,」Calle告訴Decrypt。「比特幣紅隊現在存在的原因,是因為我們需要盡快領先於攻擊者。」
Calle協助維護Cashu數位現金協議,他表示AI讓沒有安全培訓的人更容易利用軟體漏洞。
「簡單的漏洞利用現在可以由一個沒有AI就不知道如何操作的人端到端完成,」他說。






