币圈界报道:

实验性功能存重大隐患,核心节点运营商须立即响应

Core Lightning开发团队发出最新安全警示,明确指出启用实验性功能的节点存在资金被盗风险,呼吁所有用户即刻停用相关模块,以规避在漏洞排查期间可能引发的资产损失。

软件更新后仍存未知风险,运营者需主动采取防护措施

尽管8月底已完成关键补丁发布,修复了影响商户、支付服务商及个人节点的多项安全缺陷,但近期新暴露的问题表明,部分尚未公开的功能组件仍处于高危状态。当前通告不涉及比特币主网环境。

开发者强调:未披露细节的实验功能不可轻信

9月15日发布的警报特别指出,所有运行实验性特性的节点必须立刻禁用。虽然具体技术机制未被说明,但鉴于这些节点负责处理支付通道内的BTC流转与路由任务,一旦被利用,后果极为严重。

此前,该团队在8月经历了一场由人工智能生成的虚假漏洞报告所引发的混乱局面,当时建议节点重启并启用“--offline”模式以切断连接,避免参与支付路径计算。

至8月28日,官方确认升级至版本26.06.7可有效解决当时问题。相关修复细节于9月11日在GitHub公开,恰逢为期两周的保密期结束,意味着攻击者已有机会逆向分析补丁内容。

AI辅助扫描成开源项目新挑战,闪电网络生态承压

不仅是Core Lightning,另一主流实现方案——闪电开发套件(LDK)亦在8月遭遇类似安全事件,凸显出一个显著趋势:人工智能工具正被广泛用于自动检测开源代码中的潜在漏洞,对整个比特币基础设施构成新型威胁。

LDK维护团队表示,目前尚未发现实际的资金被盗案例或已被利用的系统实例,但此类事件频率上升值得高度警惕。