比特币核心闪电项目确认AI报告漏洞真实存在

周三,比特币核心闪电项目向节点运营商发出警告,确认此前由AI生成的安全报告中提及的漏洞确实存在。项目方强调,运营商应等待官方补丁发布后立即安装,并在安装前验证其数字签名。技术细节将至少保密两周,以保障修复与部署窗口期。

启用“–offline”标志作为安全替代方案

对于无法及时升级的节点运营商,项目团队建议保持节点运行并启用“–offline”标志。该设置可阻止节点建立对等连接,从而杜绝外部路由请求与通道关闭攻击风险。软件仍将持续监控区块链状态,确保网络可见性不受影响。 项目方指出,强制关闭节点会使其完全失去响应能力,反而增加被攻击者利用的风险,因此不推荐关机操作。

多源报告引发持续审查,细节暂未公开

据项目团队在Discord透露,“一个小团队和外部贡献者”在过去十天内处理了来自多个渠道的AI生成漏洞报告,作为为期数周的安全审查的一部分。所有技术细节将在至少两周内保持保密,以便开发人员完成修复并让运营商完成更新准备。 团队重申:“你不需要关闭节点。我们的建议是升级。当补丁发布时,验证签名并安装,立即执行而不是拖延。”

前后指示差异引发关注,项目方已澄清

8月26日,开发者Calle曾发布红色警报,称Blockstream方面建议用户立即关闭核心闪电节点。对此,核心闪电项目迅速作出回应,明确表示“你不需要关闭节点”,并再次强调升级与使用“–offline”标志为正确应对策略。该澄清帖获得29次转发与61个赞,反映社区高度关注。 此前8月初,BTCPay Server因攻击者利用漏洞窃取LND macaroon凭证而紧急推送补丁。事件凸显人工智能在开源生态中的双面性:既加速漏洞发现,也降低攻击门槛。 当前比特币网络本身运行正常,但基于其构建的软件(如钱包、支付处理器、闪电工具)可能存在未公开漏洞。补丁发布后,运营商必须验证签名方可安装。在此之前,漏洞数量、严重程度及是否已被利用均未知。