
核心节点运营商须应对紧急安全升级压力
作为比特币闪电网络关键客户端之一的 Core Lightning 已向所有节点运营方发布强制性升级预警,明确指出若不及时更新,系统将自动将其节点从网络中移除。此次行动源于近期接收到一系列由人工智能生成的潜在安全漏洞报告,引发对网络稳定性的广泛担忧。
未修复版本将遭弃用,运行者需立即决策
据 Discord 平台内经维护人员证实的指引显示,若运营者拒绝执行更新,官方建议主动关闭节点以规避风险。团队强调,包括 26.04 版本在内的旧版软件将不再获得支持,且其具体漏洞信息将在未来两周内保持保密状态。尽管二进制文件将附带可验证的签名以确保可重现性,原定于 9 月底发布的 26.09 版本仍按计划推进。
AI辅助审计浪潮催生新型安全挑战
该事件最早于 8 月 13 日在 X 平台披露,当时开发团队表示在过去十日内接收了多个来自不同渠道的 AI 自动生成的漏洞提交。这些报告正与外部贡献者协同评估分类。这一现象紧随比特币开源社区内兴起的 AI 辅助安全审计趋势,例如由志愿者组成的“比特币红队”已累计提交数千项审计发现,覆盖数百个核心项目。
波及范围广泛,基础设施安全再受冲击
根据相关数据,此次警告所涉及的网络节点承载超过 33,000 条支付通道,总价值约 3,750 枚比特币。这已是四周内第四次大规模基础设施安全警报,此前曾发生 Coldcard 固件丢失、BTCPay Server 更新提醒,以及此前引发用户集体升级的闪电网络缺陷事件。一旦漏洞被恶意利用,未修补节点上的通道可能被强制关闭,导致资金损失;通过受影响路径的交易亦可能遭遇流动性中断。由于修复方案尚未公开,运营者难以评估自身资产的真实风险敞口。
