#闪电网络风险#BTC生态承压
闪电网络紧急警报:未补丁节点正遭精准攻击
WooFun2026-10-02 12:18
核心要点
Core Lightning敦促用户紧急升级,以防御针对旧版本节点的漏洞攻击。此次更新修复了可能导致资金损失及节点崩溃的严重问题,并致谢多方安全贡献者。
据 Woofun AI 消息,比特币闪电网络开源节点软件 团队于周五发布紧急安全警告,敦促运营方立即升级。若当前运行版本为 26.06.7 或更早,必须尽快更新至最新状态,以应对针对未打补丁节点的精准攻击。
深层原因在于近期暴露的安全隐患。9 月 16 日,Core Lightning 开始调查可能危及用户资金安全的实验性功能问题;六天后发布的 26.06.8 版本,针对多方面来源主动报告的漏洞攻击提供了补丁。
Woofun AI 整理数据显示,该更新修复了导致发送方节点崩溃、REST 接口内存耗尽及通道关闭故障等问题,后者可能引发罚款并造成资金损失。
从结构上看,此次发布刻意省略部分测试,旨在增加逆向工程难度,从而降低利用漏洞攻击的可能性。这得益于比特币红队、12 个被点名的个人和团体以及匿名举报人的贡献。回溯至 8 月,在评估大量由人工智能生成的常见漏洞与暴露问题报告后,团队于两天后发布 26.06.7 版本以修复已确认的漏洞。
值得注意的是,Cointelegraph 已向 Core Lightning 寻求置评,但官方未明确指出具体漏洞细节及其可能造成的影响。随着攻击者持续锁定未补丁节点,这一安全态势凸显了即时升级的紧迫性,这是继此前 AI 生成漏洞报告后,闪电网络基础设施面临的又一次严峻考验。

评论
暂无评论