
AI检测漏洞被证实:核心闪电项目紧急呼吁补丁部署
周三,比特币核心闪电项目正式通告所有节点运营商,此前由人工智能生成的安全分析所揭示的潜在缺陷确为真实存在,且可能危及网络稳定性。项目方敦促用户在新补丁发布后尽快完成安装,并强调技术细节将至少保密两周,以便开发团队充分准备修复方案。
启用离线模式可避免强制关闭风险
针对无法及时更新系统的运营商,项目组在X平台明确指出,最佳做法是维持节点运行状态,同时激活“–offline”参数。该选项将阻止节点建立对等连接,从而杜绝外部路由请求与通道关闭攻击的风险,同时确保软件持续监控区块链状态。
项目团队强调,一旦节点断开,将无法响应任何链上或链下指令,因此主动关机反而加剧了安全暴露的可能性。
漏洞审查过程由小规模团队主导,信息严格管控
据项目方在Discord频道披露,一支精简的技术小组联合外部贡献者,在为期十天内评估了多源提交的AI生成漏洞报告,这是持续数周安全审查流程中的关键环节。为确保修复效率与部署安全,相关技术细节将至少延迟两周公开。
“我们重申:无需关闭节点。核心建议始终是升级。待补丁发布后,务必核验数字签名并立即执行安装,切勿拖延。”对于受限环境下的用户,使用“–offline”标志是唯一推荐的替代方案。
早期警告引发混乱,官方已澄清立场
8月26日,开发者Calle曾发出红色预警,称Blockstream团队要求用户立即停用核心闪电节点。对此,项目方迅速作出回应,明确纠正:“你不需要关闭节点。”并再次强调升级为首要行动路径。该澄清帖获得29次转发与61个赞,显示社区高度关注。
回顾8月初,BTCPay Server因攻击者利用漏洞窃取LND macaroon凭证而紧急发布补丁,当时便警示人工智能双刃剑效应——它既提升漏洞发现效率,也降低了恶意扫描的成本,使开源项目面临更高威胁。
尽管比特币主网仍稳定运行,但其生态中依赖的各类工具如钱包、支付处理器及闪电网络组件可能存在未公开缺陷。在补丁正式发布前,漏洞范围、严重等级以及是否已被实际利用均处于未知状态。运营商必须在安装前完成签名验证,以防止恶意代码注入。
