Core Lightning,作为比特币闪电网络中一个重要的开源实现,于周四确认存在多个安全漏洞,并紧急敦促节点运营者应用即将发布的安全补丁。该项目表示,在审查大量AI生成的通用漏洞披露(CVE)提交时,发现其中几项是真实有效的。
针对这一情况,开发团队建议运营者不要完全关闭节点,而是应使用--offline标志重启节点。该模式将阻止节点接收、发送或路由任何支付,从而在补丁部署前提供临时防护。随后的声明进一步明确,升级仍是首选行动,而--offline重启仅作为尚未安装补丁的运营者的临时安全措施。
采用这种方式可以保持节点守护进程的活跃,使其能够继续跟随比特币区块链,并在对手方强制关闭通道时做出反应——而完全停止的节点则无法做到这一点。一旦运营者完成升级,应移除--offline标志以恢复正常连接。
目前,Core Lightning尚未披露已确认漏洞的具体性质或严重程度,也未公布CVE标识符,同时未报告任何与之相关的利用事件或资产损失。新发现的漏洞与5月和7月披露的远程拒绝服务问题不同,此前相关问题已在早期版本中修复。
