
核心节点运营商须在十四日内完成安全升级或下线
Core Lightning团队已向所有节点运营方发出紧急通知,要求在限定时间内部署经数字签名的安全二进制版本,否则将面临潜在攻击威胁。此次行动源于本月集中十天内收到多份由人工智能辅助生成的漏洞提交,目前正由开发与独立审查人员联合验证其真实影响范围。
延迟开源策略用于阻断攻击者逆向分析修复机制
为降低漏洞被快速利用的风险,项目组决定采用受控披露模式:在为期十四天的封闭期内,仅分发经过认证的二进制更新包,暂不提供对应源代码及技术细节。此举旨在为运营方争取部署时间,使攻击者无法通过对比新旧版本代码识别并复现已修复的缺陷。
运营方需权衡安全防护与支付通道连续性
尽管禁令期提供了关键缓冲时间,但开发者尚未明确所涉漏洞是否直接影响资金安全、节点可用性或用户隐私。与此同时,与Cashu生态关联的开发者Calle指出当前形势严峻,建议受影响节点立即停用,并质疑信息传递渠道的透明度——最初消息竟通过Discord截图传播,而非官方公告。由于闪电网络节点常持有长期开放的支付通道,临时关闭需提前规划资金流动与交易路径,避免造成链上拥堵或服务中断。
