比特币闪电网络被曝安全漏洞 修复即将上线

BeInCrypto
BeInCrypto에서 열기
比特币闪电网络被曝安全漏洞 修复即将上线

核心 Lightning 开发团队证实,比特币闪电网络软件中确实存在多项漏洞。该团队将在数日内发布修复补丁,不过漏洞的技术细节会在两周后才公开。

闪电网络通过节点间的支付通道,将小额比特币转账从主链下移。在运营者完成安全更新前,存放在这些通道里的资产将持续面临已知安全瑕疵的风险。

比特币闪电网络安全漏洞源自海量 AI 漏洞报告

Core Lightning(CLN)是闪电网络的主流实现之一,也是比特币支付层的核心方案之一。Blockstream 为该项目提供支持,相关软件自 2018 年起已在比特币主网上稳定运行。

8 月 13 日,团队表示,过去 10 天内已收到多方提交的大量基于 AI 生成的漏洞报告。随后,少数核心开发者与志愿者对报告进行筛选,认真区分真实安全隐患与无关噪声。

最终有几份漏洞报告被确认为真实。该结果使原本的例行清理工作升级为一次协调性的安全发布,团队也放弃了最初快速推送补丁的计划。

今年以来,比特币基础设施已多次遭遇安全挑战。8 月,BTCPay Server 警告运营者及时更新系统,否则攻击者可能利用凭证漏洞盗取用户资产。就在不久前,Coldcard 钱包漏洞也曾被曝光。

两周披露延迟对比特币用户有何影响?

暂时隐藏漏洞细节正是保障安全的关键。公开的漏洞报告往往会被攻击者迅速利用,几小时内就能构建出可用攻击工具。因此,开发团队选择先发布补丁,预计将在 9 月初才完整公开详细漏洞说明。

所有更新均附带开发者签名,以确保可复现性,外部人员可核对发布版本与原始源代码的一致性。此次修复涵盖诸多已披露漏洞,但并未覆盖所有问题。

普通闪电网络用户在此过程中几乎没有自主决策权。绝大多数支付都通过他人运营的节点中转,升级进度取决于各节点运营者的动作。

对于暂时无法升级的节点运营者,仍有应急手段可用。让节点下线即可与其他节点断开连接,但节点后台进程(守护进程)仍在持续运行。当通道关闭时,守护程序会实时监控区块链并做出反应。

To be clear about what we are recommending: you do not need to shut your node down.

Our advice is to upgrade. When the release lands, verify the signatures and install it, and do that promptly rather than eventually.

--offline is the alternative for anyone who is not going to… https://t.co/rjq8Haz4pE

— Core Lightning ⚡️ (@Core_LN) August 27, 2026
Core Lightning. Source: X

随着闪电网络覆盖用户规模不断扩大,安全隐患的影响范围也日益突出。近期,闪电网络已逐步集成进 自托管型移动钱包 和 聊天应用内的支付工具,一旦路由发生故障,受影响的用户群体将进一步扩大。

Blockstream 首席执行官 Adam Back 近两年持续就比特币扩容路线公开激烈辩论,而类似这类安静的维护更新往往难以获得同等关注度。

开发者表示,如果节点未及时打补丁且仍保持在线,将面临已知风险。不过,目前他们尚未披露具体细节。此次信息禁令将持续至 9 月初,这为节点运营方提供了充足的升级窗口,同时也确保漏洞详情暂时不会公开。

在 cn.beincrypto.com 阅读由 Phil Haunhorst 撰写的原始文章 比特币闪电网络被曝安全漏洞 修复即将上线