买币
行情
🔥
预测市场

闪电网络节点安全警报:谁真正面临风险?

Core Lightning警告称,攻击者正积极针对运行v26.06.7或更早版本的未修补节点,敦促用户升级。直接风险主要针对节点运营商;钱包用户…

2026-10-02 08:17约 4 分钟阅读

Core Lightning,比特币闪电网络的一个知名软件客户端,已发出警告称,攻击者正积极针对运行26.06.7或更早版本节点的攻击。存储在这些未修补支付通道中的资金可能面临被盗风险。

闪电网络作为二层支付解决方案,是构建在比特币之上的二级框架。用户依赖它进行快速、低成本的链下交易。

Core Lightning 26.06.8解决了什么问题?

紧急安全更新:如果您运行的是26.06.7或更早版本,请尽快升级到最新版本。

我们已收到报告称攻击者正在针对未修补的节点。保持节点更新是保护资金的重要步骤。https://t.co/E9ggGJsIit

— Core Lightning ⚡️ (@Core_LN) 2026年10月2日

自9月22日发布26.06.8版本以来,补丁已可用。然而,团队尚未披露被利用的漏洞。他们暂时也保留了一些技术细节,以增加他人复制攻击的难度。

变更日志详细列出了几个可能导致节点运营商财务损失的漏洞。节点是运行闪电软件并持有支付通道中锁定比特币的计算机。

在最严重的情况下,通道关闭故障可能将节点资金转移给对手方。其他漏洞允许攻击者使节点崩溃,使其离线。

对于大多数Layer-2闪电网络用户来说,风险更为间接。只有那些自己运行Core Lightning节点的用户需要亲自应用补丁。

大多数通过钱包应用使用闪电网络的用户并不运行节点。在这种情况下,应用提供商通常负责升级。

托管钱包代用户持有比特币。如果提供商的节点遭受损失,提供商首当其冲。是否补偿用户取决于其自身政策,因为闪电网络没有存款保险。

使用自主托管钱包(允许用户持有自己的密钥)的用户,保持对其通道余额的控制。尽管如此,提供商节点崩溃可能会暂时中断他们的支付。

为什么闪电节点正成为更具吸引力的目标?

Core Lightning警告发布在闪电安全困难时期的尾声。8月,开发者在AI生成的漏洞报告激增后确认了真实的闪电漏洞。

当月早些时候,攻击者通过BTCPay Server漏洞窃取了资金,该漏洞暴露了闪电凭据。BTCPay Server是一款开源比特币支付处理器。

闪电节点保持密钥在线,以实时路由支付。因此,过时的软件为攻击者提供了直接访问这些节点上持有资金的途径。

这一次,攻击报告在补丁部署约10天后出现。如果AI工具继续加速漏洞发现,这个窗口期可能会进一步缩短,使推迟升级的Core Lightning运营商面临风险。

分享至

免责声明:本文内容来源于第三方媒体,仅供参考,不构成任何投资建议。加密货币及其他金融产品存在较大价格波动风险,请谨慎决策。

相关文章