Core Lightning 紧急修复:防资金丢失与通信延迟
核心要点
Core Lightning发布v26.06.9,修复v26.06.8导致的繁忙节点通信延迟及HTLC资金丢失风险,强化Runes安全约束,建议用户尽快升级。
据 Woofun AI 消息,比特币闪电网络核心软件 紧急发布 v26.06.9 版本,旨在彻底解决上一版本引发的严重通信瓶颈及潜在的资金安全隐患。此次更新并非常规迭代,而是针对 v26.06.8 版本中暴露出的关键缺陷进行的紧急修补,直接回应了社区对节点稳定性与资产安全的迫切需求。
从技术演进的时间线来看,此次修复具有明确的针对性。 记录显示新版本于 10 月 7 日上线,尽管更新日志标注日期为 10 月 6 日,但其紧迫性不言而喻。此前,v26.06.7 版本已在 9 月 27 日修复了导致通道意外关闭的缺陷,而随后的 v26.06.8 版本却引入了新的性能问题。
Woofun AI 整理数据显示,在 v26.06.8 版本中,常规的闲聊消息、ping 消息以及洋葱消息错误地占用了原本专用于处理闲聊查询的 CPU 资源。这种资源分配逻辑在繁忙节点上引发了连锁反应,限制了与其他节点的正常交互,最终导致通道通信延迟。v26.06.9 版本通过重构资源调度机制,将这部分 CPU 资源重新隔离并专用于闲聊查询,从而从根源上消除了造成通信延迟的技术诱因,恢复了节点间的高效连接。
在资金安全层面,本次更新解决了更为致命的 HTLC 资金丢失风险。当通道即将关闭时,若支付合约(HTLC)的截止时间仍未到达,旧版本可能导致资金状态异常。v26.06.9 版本引入了强制关闭机制,确保在此类边缘情况下通道立即被强制关闭,从而保障即便支付在截止日后才完成,转发的资金也不会丢失。
这一修复直接保护了负责资金转发的运营者,避免了支付截止时间与通道关闭时间重叠时可能出现的资产损失。此外,安全团队强化了用于授权操作的 runes 约束规则,防止受限的 runes 生成不受限的 runes 或移除黑名单条目,并将此限制扩展至 invokerune 和 destroyrune 别名。
同时,listconfigs 命令现在会隐藏恢复信息及比特币 RPC 密码等敏感数据,setconfig 命令则切断了通过持久化选项值注入配置信息的途径,进一步加固了系统防御边界。
尽管修复已就绪,维护方出于安全考虑暂缓了公开的安全测试,以增加攻击者利用漏洞的难度,为节点运营者争取升级窗口。值得注意的是,已使用 master 版本的节点因数据库结构较新,无法降级回 26.06.x 系列。维护方再次强调,双重资助功能仍处于试验阶段,严禁在与不可信节点建立的通道中使用零确认机制。鉴于 v26.06.8 版本存在的显著风险,所有用户尤其是该版本使用者,被强烈建议立即升级至 v26.06.9,以确保闪电网络节点的稳定运行与资产安全。

评论
暂无评论