比特币闪电网络开源节点软件 Core Lightning 周五发布紧急安全警告称,攻击者正在针对未修补节点,敦促仍运行旧版本的运营者立即升级。
Core Lightning 团队表示:“紧急安全更新:如果您运行的是 26.06.7 或更早版本,请尽快升级至最新版本。”该团队没有具体说明攻击者正在利用哪些漏洞,也没有披露其潜在影响。Cointelegraph 已联系 Core Lightning 请求置评。

来源:Blockstream
9月16日,Core Lightning 曾表示正在调查有关实验性功能潜在问题的报告,该问题可能影响用户资金。大约六天后,该项目发布 26.06.8 版本。9月22日的更新提供了错误修复和补丁,以应对“多个来源负责任报告的漏洞”。发布说明感谢 Bitcoin Red Team、另外12个具名个人和团体,以及匿名报告者。
根据变更日志,部分修复解决了可能导致发送者节点崩溃的缺陷、可能耗尽 REST 接口内存的请求,以及可能导致用户因处罚而损失资金的通道关闭漏洞。不过,该版本故意保留了一些测试,以增加攻击者在运营者升级期间逆向工程和利用漏洞的难度。
今年8月,Core Lightning 表示,在评估近几周大量由 AI 生成的通用漏洞披露(CVE)报告后,正在推进协调修复。两天后,它发布 26.06.7,以解决已确认的漏洞。
