一波由 AI 生成的漏洞报告引发了一则比特币闪电网络安全警报,开发者称其为紧急情况,促使Core Lightning警告节点运营者必须升级他们的软件,或者彻底关闭系统。该警告是在项目在短短 10 天内收到多份自动化漏洞提交后发布的,而此时更广泛的闪电网络本身已经在收缩,自去年年底以来,公共通道容量大约下降了三分之一。
Summary
要点总结
- Core Lightning 开发者正告知节点运营者要么升级到新的安全版本,要么将节点下线。
- 此次警报源于在 10 天时间内从不同来源收到的多份由 AI 生成的漏洞报告。
- 漏洞的源代码级细节将在 14 天内保持私密,以防攻击者在补丁广泛部署前通过逆向工程构造利用方式。
- 比特币闪电网络容量已下降约 32.1%,在八个月内从 5,891 BTC 降至 3,998 BTC。
- 目前尚未有确认的资金损失或正在进行的攻击报告。
针对 Core Lightning 节点的紧急安全警告
Core Lightning 是驱动比特币闪电网络的主要实现之一,目前正要求节点运营者迅速行动:要么安装即将发布的安全版本,要么在准备就绪前将节点从网络中断开。这就是当前比特币闪电网络安全警报的核心,而其来源并不寻常——不是传统的安全研究人员,而是一批自动化漏洞报告。
AI 生成的漏洞报告与开发者回应
据该项目介绍,数份来自不同来源的AI 生成漏洞报告在大约十天内陆续到达,促使开发者将形势视为关键级别,即便他们尚未披露这些底层缺陷究竟是什么。Core Lightning 开发者 Christian Decker 表示,团队将在两周内暂缓发布源代码级补丁,先让签名二进制文件到达用户手中,这种先后顺序旨在减缓那些试图从公开代码中逆向工程构造利用方式的攻击者的速度,以便大多数运营者能先完成更新。
警告本身的发布方式也引发了一些质疑。Cashu 开发者 Calle 将该问题称为关键级别,并敦促运营者关闭他们的 Core Lightning 节点,同时也质疑为何第一则警报是以 Discord 截图的形式流传,而不是通过 Core Lightning 的官方渠道发布。此后,该项目已经发布了正式的公开通知,但最初警报的非正式来源,给本已紧张的局势又增添了一层混乱。
对节点运营者的建议行动
开发者原本预计在几天内发布一次常规的小版本更新。随着报告范围变得更加清晰,这一计划发生了变化,目前的指导更加直接:无法立即升级的运营者,应当将节点以离线方式重启,而不是继续运行暴露在外的软件。包括 26.04 版本在内的旧版本,在此次安全响应期间将不再获得支持,实际上是将所有人推向最新构建版本。
尽管情况紧急,开发者也谨慎强调了尚未发生的事情。目前尚未有与这些漏洞相关的资金损失或正在进行的攻击被证实,这表明此次响应更像是预防性措施,而非对正在发生的入侵做出的反应——不过,一旦技术细节最终公开,这种情况也可能迅速改变。
对比特币闪电网络的影响
这次闪电网络漏洞风波发生在网络整体规模本就已经收缩的时刻,而这一时间点至关重要。当一个本就流动性下滑的网络再遭遇安全紧急情况时,即便资金尚未真正受到影响,也会放大人们对可靠性的担忧。
网络容量的下降
来自 Mempool.space 的数据显示,当时比特币闪电网络的价值约为3.135 亿美元,公共通道容量在周三达到 3,998 BTC。这一数字较 2025 年 12 月 27 日记录的 5,891 BTC 大幅下降。在这八个月中,网络流失了 1,893 BTC,降幅约为 32.1%。
由于开启和关闭闪电通道仍然需要在底层比特币区块链上结算,每一份退出网络的容量都反映了真实的链上活动,而不仅仅是账面调整。容量基数的缩减意味着可用于路由支付的流动性减少,这可能会转化为更高的费用,或者对于依赖闪电网络进行快速、低成本比特币转账的普通用户来说,出现交易失败的情况。
相关的 AI 辅助攻击事件
这并不是今年首次出现由 AI 驱动的活动扰乱与闪电网络相关服务的情况。Boltz 是一个连接闪电网络、Liquid 和链上比特币交易的兑换平台,在经历了数月其所称的AI 辅助攻击后,于 8 月 3 日关闭了其兑换功能。这一中断同样波及了一些关联服务,凸显出自动化攻击工具已成为整个闪电生态系统反复出现的难题——而非 Core Lightning 独有的问题。
综合来看,Boltz 事件与当前的 Core Lightning 警告指向了一个值得关注的模式:AI 工具正越来越多地被用来探测闪电软件的薄弱环节,而在 Core Lightning 的案例中,似乎还被用来生成漏洞报告本身。这种双重用途的动态,使得开发团队在对传入报告进行优先级排序时更加复杂,因为在任何修复工作开始之前,要从 AI 生成的噪音中分辨出真正的缺陷,如今需要投入额外的审查精力。
Core Lightning 的修复与软件版本
团队的近期计划以速度为中心,但暂时不会做到完全透明。Core Lightning 预计将在大约 48 小时内发布包含修复的签名二进制文件,而对漏洞的完整技术披露将仅在两周的封锁期结束后才会进行。
签名二进制文件的计划发布与披露策略
延迟披露背后的逻辑很直接:如果在修复到达大多数运营者之前就公开可直接用于利用的源代码细节,相当于给攻击者提供了一份路线图。通过先发布已编译并签名的二进制文件,并将底层代码变更保留 14 天,开发者押注在技术细节公开时,网络中的大多数节点已经完成打补丁。
当前稳定版与即将发布的版本
Core Lightning 最新的稳定公开版本仍为 26.06.6,团队计划在 9 月发布 26.09 版本。该开发时间线与安全响应并行推进,不过目前运营者被告知应优先安装安全补丁,而不是等待下一次计划中的版本发布。就目前而言,更高的警惕性仍是整个 Core Lightning 社区的基本态度。
常见问题
Core Lightning 节点运营者应采取什么紧急行动?
节点运营者被警告要升级到新的安全版本,或将节点下线,以避免潜在的利用攻击。
为什么这些漏洞没有立即被完全披露?
源代码级细节会在 14 天内保持私密,以防攻击者在用户完成更新之前利用这些漏洞。
目前是否有因这些漏洞导致的确认损失或正在进行的攻击?
开发者表示,目前尚未有与这些漏洞相关的资金损失或正在进行的攻击被证实。
近期比特币闪电网络容量受到了怎样的影响?
在过去八个月中,网络的公共通道容量下降了约32.1%,降低了流动性和可用性。
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Core Lightning 节点运营者应采取什么紧急行动?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”节点运营者被警告要升级到新的安全版本,或将节点下线,以避免潜在的利用攻击。”}},{“@type”:”Question”,”name”:”为什么这些漏洞没有立即被完全披露?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”源代码级细节会在 14 天内保持私密,以防攻击者在用户完成更新之前利用这些漏洞。”}},{“@type”:”Question”,”name”:”目前是否有因这些漏洞导致的确认损失或正在进行的攻击?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”开发者表示,目前尚未有与这些漏洞相关的资金损失或正在进行的攻击被证实。”}},{“@type”:”Question”,”name”:”近期比特币闪电网络容量受到了怎样的影响?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”在过去八个月中,网络的公共通道容量下降了约 32.1%,降低了流动性和可用性。”}}]}
本文由人工智能协助撰写,并由编辑团队审核。

