Core Lightning 26.06.7 安全补丁发布,强制要求即时升级

Core Lightning正式推出26.06.7版本,针对过去三周内识别出的多个关键安全缺陷实施修复。开发团队明确指出,所有节点运营方必须立即执行升级操作,不得以等待Docker镜像为由拖延。此举旨在最大限度降低潜在攻击面暴露时间。

安全披露进入为期两周的静默窗口期

本次更新伴随14天的技术细节封存机制,期间不对外公布漏洞详情与源码变更。该策略基于对攻击者可能逆向分析修复内容的担忧,防止未及时更新的节点遭受针对性攻击。在此期间,团队将优先分发经数字签名的二进制文件,供运行者提前完成验证与部署。

AI赋能漏洞检测,推动安全响应提速

近期,开源比特币生态中由人工智能生成的安全报告数量显著增长。Core Lightning团队在短短十日内接收多份来自不同渠道的智能分析报告,并据此快速定位问题、编译紧急补丁。尽管尚未出现实际资金损失或活跃攻击事件,但团队已将预发布签名二进制文件纳入标准流程,以支持操作者在信息受限环境下完成可信升级。

节点运维者须知:26.06.7 升级路径与验证指南

当前发布的Docker镜像尚不可用,因此团队强烈建议用户直接使用官方提供的tarball包进行安装。具体步骤包括下载对应架构(amd64/arm64)的压缩包,校验SHA256哈希值,并通过GPG签名确认来源真实性。解压后覆盖原有安装目录并重启lightningd服务即可完成更新。系统自动处理数据库兼容性迁移,无需手动干预。项目已提供独立签名指纹以辅助验证。

值得注意的是,此轮更新正值闪电网络容量持续下滑之际——从2025年12月的5,891 BTC降至当前3,998 BTC,降幅达32.1%。而此前稳定版本26.06.6仍被广泛使用。尽管26.09版本计划于9月上线,但26.06.7已成为当前最紧迫的维护任务。