比特币闪电网络节点软件Core Lightning遭遇大量由AI自动产生的漏洞报告轰炸
更新时间:2026-08-27 21:53:02 浏览次数:

  由Blockstream负责维护的比特币闪电网络节点软件Core Lightning开发团队,自8月初以来遭遇了罕见的技术冲击。该团队在短时间内集中接收了海量由算法自动生成的安全漏洞报告。

  历经人工逐一鉴别与排查,技术人员确认这些真伪掺杂的计算机生成报告中,确实潜藏着多个真实存在且具备可执行性的底层缺陷。这已经是本月第二起与AI深度扫描比特币开源代码直接相关的重大网络危机事件。为防止潜在攻击者按图索骥,Core Lightning团队果断采取了最高规格的保密策略。官方目前对漏洞的具体攻击路径、确切数量,甚至是否存在已被恶意利用的野外攻击先例均严加保密,且暂未面向全网发布最终的修补程序。

  离线模式成资金保护屏障

  面对尚未修复的网络隐患,开发团队向所有节点运营者下达了明确的紧急操作规程:切勿直接关闭节点电源或强行停机。

  最为稳妥的应急方案是尽快更新至即将推送的修复版本;若客观条件受限无法即时升级,官方强烈建议运营者通过添加“--offline”参数来重启设备。在离线模式下,节点将主动切断与其他闪电网络节点的通信链路,暂停所有路由支付与收付款业务;但其核心价值在于,设备本身仍在后台持续运行,并维持对比特币主链数据的实时监控。

  这一操作逻辑源于闪电网络的结算机制。作为比特币的第二层扩容方案,其运作基石是将资金锁定于支付通道内,通过链下高频交互更新余额,直至通道关闭时方在主链进行最终清算。这意味着,节点必须全天候不间断地监视区块链动态。一旦交易对手企图利用陈旧的有利状态强行关闭通道,运营节点必须在极短窗口期内提交最新的链上反证,方能成功捍卫自身权益。若节点彻底断电,这层防御网络将瞬间失效,任由沉淀资金暴露于被盗风险之中。

  安全对抗倒逼机构设防

  在后续的修复部署上,开发团队计划优先释出附带数字签名的二进制文件补丁,以确保运营者能精准核验代码的官方属性。同时,为了阻断黑客通过比对新旧代码快速逆向提取攻击脚本,核心源代码的更新与漏洞细节将被刻意延迟两周公开。

  事实上,高度普及的智能扫描工具正使开源项目的安全防线月初,BTCPay Server就曾因未修复缺陷导致闪电节点控制凭证外泄并引发资金损失;而在7月底,一个名为Bitcoin Red Team的极客组织借助模型辅助,在短短27小时内高频遍历了390个相关代码库,揪出近5000个潜在缺陷,其中85个被定性为严重级别。这种降维打击式的漏洞挖掘效率,已迫使包括Coinbase在内的多家头部机构公开发声,呼吁顶级实验室应向核心开发者提供最高优先级的基础模型访问权限,以此构筑抵御自动化攻击的技术护城河。

推荐图文

鄂ICP备2024040700号-2
砺行体育文化传媒-南京晟盟文化传媒-版权所有
数据源自网络仅供参考