比特幣閃電網路用戶面臨 Core Lightning 漏洞緊急警告

BTC
安全漏洞閃電網路Core Lightning節點營運商升級
1 小時前來源: u.today
比特幣閃電網路用戶面臨 Core Lightning 漏洞緊急警告

Core Lightning(CLN)的開發者建議用戶升級到即將發布的版本,或將他們的節點離線。

Core Lightning 是由 Blockstream 開發和維護的閃電網路實現,該項目表示在10天內收到了多個來源的AI生成的漏洞報告。

開發者和開源貢獻者一直在努力驗證這些報告。

該項目最初計劃在幾天內發布包含修復的點版本。然而,其修復策略隨後發生了變化。團隊表示將提供包含修復的簽名二進制文件,同時將漏洞信息保密兩週。

「在保密期間,我們強烈鼓勵所有人升級,」一位 Core Lightning 維護者在消息中表示。

未升級的運營商被建議重啟他們的節點。包括版本26.04在內的先前版本在安全響應期間將不受支持。

一個「嚴重漏洞」

與 Cashu 生態系統相關的開發者 Calle 將這種情況描述為「嚴重漏洞」。他敦促運營商關閉他們的 Core Lightning 節點。

Core Lightning 的知名開發者 Christian Decker 表示,團隊計劃發布二進制文件,同時將源代碼補丁保留14天,以使攻擊者更難逆向工程修復並開發漏洞利用。

Calle 質疑為什麼用戶必須通過 Discord 消息的截圖而不是官方 Core Lightning 帳戶的公告來了解這一緊急情況。該項目後來發布了針對運營商的官方警告。

漏洞的具體性質和嚴重程度尚未公開。

該項目最新公開的穩定版本是 Core Lightning v26.06.6,於7月發布。其下一個主要版本 v26.09 計劃於9月發布。