摘要:Core Lightning团队再度发布紧急提醒,要求用户立即关闭实验性功能,防范潜在资金损失。此前其已修复多起安全问题,而AI生成的漏洞报告正成为开源生态的新威胁。

币圈界报道:
实验性功能存重大隐患,核心节点运营商须立即响应
Core Lightning开发团队发出最新安全警示,明确指出启用实验性功能的节点存在资金被盗风险,呼吁所有用户即刻停用相关模块,以规避在漏洞排查期间可能引发的资产损失。
软件更新后仍存未知风险,运营者需主动采取防护措施
尽管8月底已完成关键补丁发布,修复了影响商户、支付服务商及个人节点的多项安全缺陷,但近期新暴露的问题表明,部分尚未公开的功能组件仍处于高危状态。当前通告不涉及比特币主网环境。
开发者强调:未披露细节的实验功能不可轻信
9月15日发布的警报特别指出,所有运行实验性特性的节点必须立刻禁用。虽然具体技术机制未被说明,但鉴于这些节点负责处理支付通道内的BTC流转与路由任务,一旦被利用,后果极为严重。
此前,该团队在8月经历了一场由人工智能生成的虚假漏洞报告所引发的混乱局面,当时建议节点重启并启用“--offline”模式以切断连接,避免参与支付路径计算。
至8月28日,官方确认升级至版本26.06.7可有效解决当时问题。相关修复细节于9月11日在GitHub公开,恰逢为期两周的保密期结束,意味着攻击者已有机会逆向分析补丁内容。
AI辅助扫描成开源项目新挑战,闪电网络生态承压
不仅是Core Lightning,另一主流实现方案——闪电开发套件(LDK)亦在8月遭遇类似安全事件,凸显出一个显著趋势:人工智能工具正被广泛用于自动检测开源代码中的潜在漏洞,对整个比特币基础设施构成新型威胁。
LDK维护团队表示,目前尚未发现实际的资金被盗案例或已被利用的系统实例,但此类事件频率上升值得高度警惕。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
