Core Lightning警示:关键漏洞需立即应对

比特币支付协议Core Lightning的开发团队在周三通过社交平台发布紧急通知,指出部分由人工智能生成的安全评估中所标识的多项漏洞已被证实真实存在。目前,开发组正协同推进修复方案,强烈建议所有节点运营者尽快部署即将发布的更新版本。

推荐离线运行而非彻底关机

为避免服务中断带来的风险,项目方明确建议:若无法及时完成升级,应使用--offline参数重启节点,而非直接关闭。此举可阻止与其他节点的连接及支付路由,但系统仍将持续监听区块链状态,确保在对端强制关闭通道时能自动响应。

“关闭节点将使其完全丧失链上监控能力,而保持运行中的守护进程则可继续追踪交易并采取必要行动,因此离线模式是更优选择。”开发团队在X平台解释道。

AI辅助审查加速漏洞发现

该软件是实现闪电网络功能的核心组件,负责在第二层网络中高效处理比特币转账。项目方透露,他们已投入数周时间系统性审查来自多方的大量AI生成漏洞报告(CVE提交),其中部分已被验证为真实威胁。

尽管尚未公开具体漏洞数量、攻击路径或是否已有利用实例,但团队承诺将在未来两周内保密细节,并于正式发布后提供带有数字签名的可复现构建包,供用户验证与安装。

此前,类似事件已引发行业关注。7月,硬件钱包厂商Coinkite披露,有攻击者借助AI分析旧版代码,发现了其Coldcard设备种子生成流程中的缺陷,涉及数百万美元资金流失。本月早些时候,比特币兑换服务商Boltz亦因漏洞被快速利用而临时停服。

据比特币红队(Bitcoin Red Team)统计,截至目前,AI辅助审计已在390个比特币相关项目中识别出4962项潜在问题,其中85个被初步判定为高危,635个属严重级别。尽管部分结果可能为误报,但团队认为其显著提升了早期发现能力。

化名开发者Calle表示:“当前局势下,我们正与时间赛跑。比特币红队存在的意义,就是尽可能在攻击者之前发现并修复漏洞。”他同时维护Cashu数字现金协议,指出如今即使缺乏专业背景的个体也能借助AI完成从漏洞探测到利用的全过程,令整体安全形势更加严峻。