核心节点运营商须警惕新发现的安全漏洞

Core Lightning开发团队在社交媒体上发布预警,指出近期由人工智能生成的安全报告中确认存在若干真实漏洞,相关修复工作正在推进。项目方敦促所有节点运营商尽快安装即将发布的更新版本,并强调若无法完成升级,应使用--offline参数启动节点,而非直接关机。

离线运行优于彻底关闭

“离线标志会阻止对等连接,因此不会有支付通过你的节点路由进出,”Core Lightning说明,“但节点仍在运行,这意味着它会持续监控区块链,并在对手方强制关闭通道时采取行动。关机则无法做到这一点,因此关机是更糟糕的选择。”

AI辅助审查推动安全响应提速

该项目表示,其小团队与外部贡献者已投入十天时间,系统性审查来自多个来源的AI生成漏洞报告。尽管未公开具体漏洞数量或攻击后果,但明确指出在修复程序发布前至少两周内不会披露细节。团队计划分发带有签名的可重现构建,以保障更新可信度。

长期持有与资产存储面临潜在风险

Core Lightning指出,当前版本26.04将不再获得支持,而26.09版本预计于9月底上线。对于未能及时升级的用户,使用--offline参数重启节点是唯一推荐操作。该机制确保后台守护进程仍能追踪链上状态,在通道被强制关闭时做出合规响应,从而保护资金安全。

AI在比特币安全领域的作用日益凸显

此前,硬件钱包厂商Coinkite曾表示,攻击者利用AI分析旧代码,发现了影响数百万美元资产的Coldcard种子生成漏洞。本月早些时候,比特币兑换服务商Boltz也因漏洞修复滞后而暂停服务。

红队评估:AI已识别超四千个潜在缺陷

据比特币红队(一个由网络安全专家组成的志愿者组织)统计,截至目前,AI辅助审查已在390个比特币项目中发现4962个可能漏洞,其中85个被初步判定为关键级别,635个为高严重性。尽管部分结果可能是误报,但组织成员普遍认为,攻击者正加快漏洞挖掘速度。

开发者呼吁快速响应以避免损失

化名开发者Calle表示:“目前,这只是时间问题。”他同时维护Cashu数字现金协议,指出AI显著降低了漏洞利用门槛,使非专业人员也能端到端完成攻击流程。“简单漏洞现在可以由一个不懂如何利用的人端到端完成,而无需AI的帮助。”