核心闪电项目确认AI检测漏洞真实存在并发布应急指引
周三,比特币核心闪电项目(Core Lightning)向所有节点运营者发出紧急通知,确认近期由人工智能生成的安全分析报告中揭示的漏洞确实存在。项目团队强调,相关问题具有实际威胁,建议运营商在补丁发布后立即安装,并严格验证其数字签名,避免延迟。
启用“–offline”标志可有效防止强制关机风险
针对无法及时完成软件升级的节点运营商,项目方提出替代方案:保持节点持续运行,但通过启用“–offline”参数来禁止建立对等连接。此举将使节点不再参与路由交易,从而阻断外部攻击入口,同时仍能持续监控区块链状态。
开发团队指出,若节点被强制关闭,则无法响应任何来自对手方的通道关闭请求,极易成为攻击目标。因此,维持在线状态比主动关机更为安全。
技术细节将保密至少两周以确保修复有序进行
据项目组在Discord社区披露,一个小型专项小组与多位外部贡献者耗时十日,综合评估了多源提交的AI生成漏洞报告。此次审查是为期数周安全审计流程的一部分。
为保障开发者有充足时间制定修复方案,并让运营商在公开披露前完成部署,关键的技术细节将至少延迟两周公布。项目方重申:“无需关闭节点。我们的核心建议是升级——一旦补丁发布,务必验证签名后立即安装。”
此前误导向信息引发争议,现已正式更正
8月26日,知名开发者Calle曾发布红色预警,援引Blockstream团队意见,要求用户立即停用核心闪电节点。该消息迅速传播,造成一定混乱。对此,核心闪电项目在次日于X平台作出澄清,明确表示“你不需要关闭节点”,并再次强调升级和使用“–offline”标志为正确应对方式。
该澄清帖获得29次转发与61个点赞,反映出社区对准确信息的高度关注。
回顾8月初事件,BTCPay Server因攻击者利用漏洞窃取LND macaroon凭证而紧急推送补丁。当时项目方已警示:人工智能虽提升了漏洞发现效率,但也降低了攻击者扫描大型开源代码库的成本,形成双重影响。
目前比特币主网运行正常,但其底层应用如钱包、支付处理系统及闪电网络工具可能面临潜在风险。补丁发布后,运营商必须先完成签名验证方可部署。在正式披露前,漏洞数量、严重等级及是否已被利用等信息仍处于保密状态。