Core Lightning 26.06.7 安全更新紧急推送

Core Lightning 已发布版本 26.06.7,针对过去三周内报告的多个安全漏洞进行修复。开发团队强调,所有节点运行者必须立即执行升级操作,不得延迟。此次更新特别提醒用户不要等待 Docker 镜像,因该镜像尚未准备就绪。为保障系统安全,团队已提前分发经过签名的二进制文件,允许操作者在技术细节公开前完成验证与部署。

保密期机制保障升级窗口

本次更新启动为期14天的保密期,期间不公开漏洞的技术细节与源代码。此举旨在防止攻击者利用未修补节点实施针对性攻击。开发团队指出,近年来人工智能模型在安全分析中的应用提升,导致开源项目收到的漏洞报告数量与处理速度均显著增加。尽管目前尚未发现资金损失或活跃攻击事件,但提前部署补丁已成为关键防护措施。

节点运行者升级指南与验证流程

Core Lightning 建议操作者使用官方提供的 tarball 文件进行即时升级。具体步骤包括:下载对应平台(amd64 与 arm64)的压缩包,验证其校验和,并通过 GPG 签名确认文件来源真实性。解压后覆盖现有安装目录并重启 lightningd 进程即可完成升级。该版本无需手动数据库迁移,软件将在启动时自动处理兼容性调整。项目维护方已提供独立的签名指纹列表,供用户核对版本完整性。

闪电网络生态变化背景下的安全应对

当前比特币闪电网络容量已从 2025 年 12 月的 5,891 BTC 下降至 3,998 BTC,降幅达 32.1%。在此背景下,安全更新显得尤为紧迫。此前稳定版本为 26.06.6,而 26.09 版本仍计划于 9 月发布。目前,26.06.7 是所有节点运行者的首要任务,确保系统处于最新且受保护状态。