导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Core Lightning 曝严重漏洞:开发者敦促节点运营者立即关机或升级

Core Lightning(CLN)开发团队近日发布紧急安全警告,强烈建议所有节点运营者立即升级至即将发布的新版本,或彻底关闭节点,以防范潜在攻击风险。

这一由 Blockstream 维护的闪电网络实现,在短短10天内收到了多份由人工智能生成的漏洞报告。据 Core Lightning 维护者透露,项目方原本计划在数日内发布包含修复程序的小版本更新,但随后调整了应对策略。现在,团队将分发包含修复内容的签名二进制文件,同时对漏洞细节实施为期两周的保密 embargo( embargo 期)。

维护者在声明中表示:“在 embargo 期间,我们强烈敦促所有人升级。”对于选择不升级的运营者,建议其重启节点。需要注意的是,包括 26.04 版本在内的旧版本在安全响应期间将不再获得支持。

与 Cashu 生态相关的开发者 Calle 将此事描述为“严重漏洞”,并督促运营者立即关闭其 Core Lightning 节点。资深 Core Lightning 开发者 Christian Decker 解释称,决定在14天内不公开源代码补丁,是为了防止攻击者通过逆向工程修复代码来开发漏洞利用程序。

然而,Calle 质疑为何用户首先通过 Discord 消息截图而非 Core Lightning 官方账号的公告得知这一紧急情况。项目方随后发布了正式警告供运营者参考。

目前,漏洞的具体性质和严重程度尚未公开。最新公开的稳定版本为 2024年7月发布的 Core Lightning v26.06.6,下一个主要版本 v26.09 计划于9月发布。