闪电网络发票状态错乱:商家或面临"白嫖"风险
核心要点
Lightning Labs披露严重漏洞,导致已取消的HTLC支付被误标为已结算。商家可能在未收款情况下发货,涉及lnd与tapd软件缺陷,修复方案早已推出。
据 Woofun AI 消息,2026 年 9 月 21 日, 正式披露了一项严重漏洞,该缺陷导致比特币闪电网络中的发票状态出现致命错乱:本应被标记为已取消的支付记录,竟被系统错误地认定为已支付。
这一逻辑断裂使得依赖自动化流程的商家面临巨大风险,可能在资金未实际到账的情况下,便向用户释放货物或提供信用服务,造成实质性的资产损失。尽管官方尚未公布具体的受损金额,但这一由软件内部记录与支付实际结果不一致所引发的隐患,已对闪电网络商业生态的信任基础构成直接冲击。
深层原因在于哈希时间锁合约(HTLC)机制与 拦截逻辑之间的冲突。在比特币闪电网络中,HTLC 是资金转移的核心载体。在此次故障场景中,虽然 HTLC 已在网络层面被成功取消并将资金退回给发送方,但接收方的节点却因软件缺陷,依然将该发票标记为已结算状态。
值得注意的是,比特币主链本身并未出现任何故障,问题完全局限于应用层软件。 将处理 Taproot 资产的 tapd 软件与 闪电网络节点深度整合。在受影响的配置下,tapd 启用了发票拦截功能,并将任何包含自定义转账记录的 HTLC 视为资产支付。部分发送方程序甚至在普通比特币支付中添加了实验性的背书记录,这触发了 tapd 的严格转发规则,进而指令 lnd 取消相应的 HTLC 集合。
更关键的变量在于,触发此类情况并不需要商家拥有任何未关闭的资产通道。Woofun AI 整理数据显示,这种由 tapd 引发的误判,直接导致了后续 lnd 数据库的状态同步失败。
另一处关键缺陷存在于 lnd 软件内部。当拦截器取消 HTLC 集合时,受影响版本的 lnd 虽然正确执行了网络层面的支付取消操作,却未在数据库中将对应发票更新为已取消状态,而是错误地保留了已结算标记。
这意味着,任何通过 接口与 lnd 交互的另一客户端,若执行相同的 HTLC 集合取消操作,同样会引发记录不一致的问题。由于虚假的已支付状态可能导致运营方在支付未实际完成时释放价值, Labs 将此漏洞的严重程度评定为较高。
不过,安全提示明确指出,发送方的资金并不处于危险之中,风险主要集中于接收方的账务处理。针对这两处缺陷,Lightning Terminal v0.15.0-alpha 版本已提供完整的修复方案,从根本上解决了状态同步的逻辑错误。
从版本范围来看,较早版本的 Terminal、版本低于 v0.5.0 的 Taproot 资产相关软件,以及版本从 0.18.4-beta 到 0.18.5-beta 的 lnd 软件均受到波及。回顾历史修复时间线,tapd 相关的故障问题早在 2025 年 2 月 12 日的 v0.5.1 版本中就已得到修复。随后发布的 Terminal v0.14.1-alpha 版本虽包含了该修复,但其捆绑的 lnd 版本仍存在原有的发票状态缺陷。
直到 2025 年 5 月 22 日,lnd v0.19.0-beta 版本才最终修复了这一会计错误。因此,2026 年 9 月发布的这份安全提示,实质上是在提醒市场,相关修复措施早在 2025 年就已经推出。对于那些无法升级软件且没有资产通道的 Terminal 运营方,Lightning Labs 建议使用--taproot-assets-mode=disable 参数,以此规避由 tapd 引发的故障风险。这是继多次闪电网络节点同步问题后,又一次强调及时更新底层软件重要性的典型案例。

评论
暂无评论