闪电网络旧状态漏洞:逃避惩罚机制被修复
核心要点
Core Lightning修复通道关闭缺陷,防止节点广播已撤销状态逃避处罚。Optech发布说明,建议升级至v26.06.8并核实Docker镜像哈希值。
据 Woofun AI 消息,闪电网络节点实现方案 在 v26.06.7 版本中修复了一个关键的通道关闭缺陷,该缺陷允许节点在不触发作弊处罚的情况下广播已被撤销的旧通道状态。
当节点的余额发生变化时,闪电网络的节点会替换之前的通道承诺信息。如果有人广播了已被撤销的承诺信息,另一方应当有权要求其承担相应的处罚。在修复之前,Core Lightning 会在检测到相关输出内容与已有记录的关闭脚本相匹配时,将该笔资金支出视为一种正常的合作式通道关闭行为。
这种处理方式依赖于特定的通道设置:那些在通道创建时并未指定提前关闭脚本的节点,可以在后续的关闭消息中指定已被撤销的承诺所对应的输出脚本,进而放弃合作式关闭的方式,转而广播旧的承诺信息。根据维护者的修复说明及回归测试结果,仅凭输出内容的匹配就足以让该交易看起来合法,从而绕过处罚机制。此次修复会首先检查交易的锁定时间与序列编码,以确认其为有效的承诺信息,之后才会考虑将其输出内容视为可能的相互关闭操作。相关资料描述的是一种规避处罚的潜在手段,并非已经确认的盗窃行为。这属于 Core Lightning 的通道处理问题,而非 比特币主链规则的变更。
Woofun AI 整理数据显示,该漏洞利用依赖于未指定提前关闭脚本的特定配置,因此并非所有通道均面临直接风险,但潜在的系统性隐患不容忽视。
版本历史与镜像风险的时间线错综复杂。Core Lightning 于 8 月 28 日发布了 v26.06.7 版本,随后在 9 月 11 日公布了最初被限制公开的该版本的源代码。9 月 15 日,编号为 9509 的拉取请求被合并到主要开发分支中,将这些修改应用到了实际版本中。紧接着在 9 月 22 日,v26.06.8 版本发布,其中包含了其他安全修复功能以及可直接使用的源代码,不过仍有部分测试尚未完成。
值得注意的是,从 8 月 28 日到 9 月 1 日期间发布的、带有 v26.06.7 及相关标签的 Docker 镜像,虽然在启动时会显示为新版本,但实际上并不包含相应的修复功能。项目列出了经过修正的哈希值,并建议出现不一致情况的用户重新下载镜像。那些在早期部署过程中使用了 Docker 镜像的运营者也应核实该镜像的哈希值,以确保源代码的完整性。
比特币 Optech 公司在 9 月 25 日的报告中对已经发布的该修复功能进行了说明。这使那些仍在使用旧版本的运营者清楚地认识到其中存在的风险。那些使用低于已修复版本 v26.06.7 的 Core Lightning 版本的系统需要及时进行升级。该项目强烈建议使用包含更多修复功能的更高版本 v26.06.8。这是继闪电网络多次协议升级后,又一次针对底层节点实现逻辑的重要安全加固,凸显了去中心化网络中代码审计与及时更新的必要性。

评论
暂无评论