核心客户端发布强制升级通知

Core Lightning团队已向所有节点运营商发出明确指令,要求在短期内完成紧急升级,否则将被迫将节点下线。该决定源于近期发现的若干高危安全问题,尽管相关补丁尚未正式发布,但官方已确认旧版本(包括26.04)将不再获得支持。

修复方案受限于披露禁令

根据团队在Discord频道发布的说明,当前修复方案仍处于为期两周的披露禁令期内,因此无法公开详细技术细节。二进制文件将附带可验证的签名以确保完整性,而原定于9月底推出的26.09版本计划维持不变。运营商需在缺乏完整风险评估的前提下做出决策,处境尤为被动。

人工智能辅助审计引发连锁反应

此次警报的导火索是8月13日以来陆续收到的多个由人工智能生成的漏洞报告(CVE)。Core Lightning团队正与外部贡献者协作进行分类处理。这一现象反映了比特币开源生态中日益增长的AI辅助审计趋势,例如志愿者组成的“比特币红队”已在数百个项目中提交数千份审计结果,推动整体安全性提升。

影响范围广泛且风险持续累积

据初步数据估算,受影响网络承载超过33,000条通道,总价值约3,750 BTC。这已是近四周内比特币基础设施遭遇的第四次重大安全预警,此前包括Coldcard固件丢失事件、BTCPay Server更新警告,以及早期闪电网络漏洞事件。若漏洞被利用,未修补节点上的通道可能被强制关闭,导致资金损失;通过受影响通道路由的支付也将面临流动性中断风险。由于修复细节受限,运营商难以准确评估自身资产所处的实际威胁等级。