闪电网络开源版曝漏洞,节点需离线重启

核心要点

Core Lightning 确认存在多处安全漏洞,敦促运营者使用 '--offline' 选项重启节点以阻断交易,待升级完成后再恢复,目前暂无攻击报告。

据 Woofun AI 消息,作为 比特币 闪电网络的开源实现版本,Core Lightning 确认存在多处安全漏洞,并紧急启动响应机制,敦促节点运营者安装即将推出的安全更新。

周四,该项目团队披露正在分析大量由人工智能生成的常见漏洞与暴露问题(CVE)报告,并证实其中若干漏洞确实存在。Woofun AI 整理数据显示,官方建议运营者无需完全停止相关软件的运行,而是使用 '--offline' 选项重新启动节点,以此防止任何交易进入、离开或经过该节点处理。此举旨在保持守护进程处于活跃状态,使其能实时跟踪 比特币 区块链的动态,从而在对方强制关闭通道时及时作出反应,而已停止运行的节点则无法做到这一点。

在策略澄清方面,Core Lightning 明确指出升级是最推荐的解决方案,而 '--offline' 选项则是针对尚未进行升级运营者的替代方案。这一指引为运营者在升级前提供了保护节点的手段,同时避免了服务完全中断。团队建议,选择使用 '--offline' 选项的运营者应在完成升级后再取消该选项设置,否则节点将长期处于断开状态。

目前,Core Lightning 尚未公开这些漏洞的具体性质或严重程度,也未公布相应的 CVE 编号,且没有报告任何与之相关的攻击事件或损失情况。值得注意的是,此次新发现的漏洞与 5 月及 7 月曾被披露、并在早期版本中已被修复的远程拒绝服务型漏洞属于不同问题,表明该开源项目正面临持续且多样化的安全挑战。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅