比特币闪电网络实现 Core Lightning(CLN)发出安全提醒,建议节点运营者在修复版本发布后尽快升级;若暂时无法升级,可考虑将节点下线。团队尚未公开漏洞细节,但安全响应已经启动。
10天内收到多份报告
Core Lightning 由 Blockstream 开发和维护。项目团队表示,过去 10 天里已从多个渠道收到多份由 AI 生成的漏洞报告,开发者和开源贡献者正在核验这些问题是否成立。
团队原本计划在几天内发布小版本更新,直接修复相关问题,随后又调整了处置方案。
先发修复包
Core Lightning 目前决定先提供带签名的二进制修复文件,但与漏洞相关的信息将保密两周。开发者称,此举是为了降低攻击者通过补丁反向分析漏洞并制作利用工具的风险。
项目维护者表示,团队强烈建议所有用户在保密期内完成升级。对于未升级的运营者,团队建议至少重启节点。此前版本,包括 26.04 在内,在此次安全响应期间都不会继续获得支持。
社区质疑沟通方式
与 Cashu 生态相关的开发者 Calle 将此事称为严重漏洞,并呼吁 Core Lightning 节点运营者直接关闭节点。部分社区成员则质疑,用户最初是通过 Discord 消息截图得知此事,而不是先看到官方账号发布公告。
在外界质疑后,Core Lightning 随后发布了面向节点运营者的正式警告。不过截至目前,团队仍未披露漏洞的具体类型和实际严重程度。











