Core Lightning确认AI生成漏洞报告中的真实安全缺陷

Core Lightning团队在8月14日的官方声明中指出,过去十天内接收大量由AI生成的漏洞报告,经核实其中包含若干真实存在的安全问题。为保障网络稳定性与资产安全,团队建议所有节点运营者在修复方案就绪前不要彻底关闭节点,而是通过启用离线模式进行重启。 该策略旨在保持守护进程持续运行,以便节点仍可监视链上活动,并在通道对手方发起强制关闭时作出及时响应。若节点完全断电,则无法执行此类防御操作,可能造成不可逆损失。

离线模式设置需提前配置

在Umbrel和Start9等平台中,离线模式为启动时的配置选项,而非运行中的仪表盘开关。因此,运营者必须在重启前完成相关设置,否则无法生效。该机制确保节点虽不参与支付路由,但仍具备基本的链上感知与应急处理能力。

公开修复前保留两周保密期

Core Lightning计划在未来数日内发布经过签名的二进制更新文件。完整的漏洞技术细节将在发布后实行为期两周的保密政策,防止攻击者在多数运营者完成修补前逆向分析并利用漏洞。当前所有旧版本(包括v26.04)已不再受支持。 原定于9月下旬发布的下一版本(v26.09)仍按计划推进,不受此次安全事件影响。

为何选择离线而非关机:借鉴近期安全事件教训

离线重启并非仅出于谨慎,而是基于近期加密领域重大安全事故的深刻反思。8月7日,BTCPay Server披露其系统存在一个已被积极利用的严重漏洞,导致部分硬件钱包用户闪电节点被清空。多家机构如Foundation与Citadel21均证实受影响。 该漏洞最初由开发者个人资金损失后追溯发现,未依赖自动化扫描。这一事件凸显了在漏洞尚未明确时盲目关闭系统的风险——一旦攻击开始,损失可能迅速扩大。 Core Lightning虽未直接提及BTCPay Server,但其建议明显受到相邻项目经验的影响。类似地,BounceBit在漏洞耗尽流通供应量四分之一后才采取关停措施,再次印证了快速响应的重要性。

后续行动建议

运营者应密切关注Core Lightning官方渠道获取签名二进制文件,安装前务必验证数字签名完整性。升级完成后,方可移除--offline标志,恢复常规运行状态。整个过程强调“不关闭、不盲修、不延迟”,以维护网络整体安全性与信任基础。