闪电网络现真实漏洞:AI报告引警报,官方力推补丁升级
AI总结:比特币核心闪电项目确认AI生成的安全报告中提及的漏洞真实存在,警告节点运营商勿盲目关机,应等待并验证补丁签名后立即安装。无法升级者可启用“–offline”模式以保障系统运行。
AI检测漏洞被证实真实,闪电节点需紧急响应补丁
周三,比特币核心闪电项目向所有节点运营方发出通告,确认此前由人工智能生成的安全分析报告中指出的潜在缺陷确为现实威胁。项目团队敦促用户尽快部署即将发布的修复程序,并强调技术细节将至少保密两周,以确保开发者有充足时间完成修复与测试。
启用离线模式可规避强制关闭风险
针对部分无法及时更新系统的节点运营商,项目组在X平台明确建议:不应主动关闭节点,而应维持其运行状态,并激活“–offline”参数。该设置将阻止节点建立对等连接,从而杜绝外部路由请求,同时保持链上监控功能持续运作。
团队指出,若节点处于关闭状态,将无法响应任何交易对手发起的通道强制关闭请求,反而增加资产暴露风险。因此,维持在线但隔离状态是更优策略。
漏洞审查过程由小团队主导,细节暂不公开
据项目方在Discord频道披露,一支精干团队联合外部贡献者,在为期十天内完成了多源AI报告的交叉验证工作,该流程属于一场持续数周的安全审查行动的一部分。为保障修复节奏,关键信息将至少延迟两周披露,以便开发人员完成补丁构建,并给予运营商充分时间进行部署前验证。
“我们重申:无需停机。请升级。补丁发布后,请严格核验数字签名再执行安装,切勿拖延。”——对于无法升级的情况,使用“–offline”标志作为替代方案。
早前误读引发混乱,官方已澄清立场
8月26日,开发者Calle曾发布红色预警,称Blockstream团队指示用户立即终止核心闪电节点运行。对此,核心闪电项目迅速作出回应,澄清称“你不需要关闭节点”,并再次强调应优先选择升级路径。该澄清帖获得29次转发与61个点赞,有效缓解了市场焦虑。
回顾8月初,BTCPay Server因攻击者利用漏洞窃取LND macaroon凭证而紧急发布补丁。当时项目方也警示:人工智能虽提升漏洞发现效率,却同样降低了恶意行为者的攻击门槛,使其能低成本扫描大型开源代码库。
尽管比特币主网仍稳定运行,但基于其生态构建的各类软件——包括钱包、支付网关及闪电工具——可能存在未被发现的脆弱点。补丁上线前,具体漏洞数量、严重等级以及是否已被实际利用等信息均未公开,运营商须在验证签名后方可执行更新操作。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!