核心 Lightning 开发团队证实,比特币闪电网络软件中确实存在多项漏洞。该团队将在数日内发布修复补丁,不过漏洞的技术细节会在两周后才公开。
闪电网络通过节点间的支付通道,将小额比特币转账从主链下移。在运营者完成安全更新前,存放在这些通道里的资产将持续面临已知安全瑕疵的风险。
比特币闪电网络安全漏洞源自海量 AI 漏洞报告
Core Lightning(CLN)是闪电网络的主流实现之一,也是比特币支付层的核心方案之一。Blockstream 为该项目提供支持,相关软件自 2018 年起已在比特币主网上稳定运行。
8 月 13 日,团队表示,过去 10 天内已收到多方提交的大量基于 AI 生成的漏洞报告。随后,少数核心开发者与志愿者对报告进行筛选,认真区分真实安全隐患与无关噪声。
最终有几份漏洞报告被确认为真实。该结果使原本的例行清理工作升级为一次协调性的安全发布,团队也放弃了最初快速推送补丁的计划。
今年以来,比特币基础设施已多次遭遇安全挑战。8 月,BTCPay Server 警告运营者及时更新系统,否则攻击者可能利用凭证漏洞盗取用户资产。就在不久前,Coldcard 钱包漏洞也曾被曝光。
两周披露延迟对比特币用户有何影响?
暂时隐藏漏洞细节正是保障安全的关键。公开的漏洞报告往往会被攻击者迅速利用,几小时内就能构建出可用攻击工具。因此,开发团队选择先发布补丁,预计将在 9 月初才完整公开详细漏洞说明。
所有更新均附带开发者签名,以确保可复现性,外部人员可核对发布版本与原始源代码的一致性。此次修复涵盖诸多已披露漏洞,但并未覆盖所有问题。
普通闪电网络用户在此过程中几乎没有自主决策权。绝大多数支付都通过他人运营的节点中转,升级进度取决于各节点运营者的动作。
对于暂时无法升级的节点运营者,仍有应急手段可用。让节点下线即可与其他节点断开连接,但节点后台进程(守护进程)仍在持续运行。当通道关闭时,守护程序会实时监控区块链并做出反应。
随着闪电网络覆盖用户规模不断扩大,安全隐患的影响范围也日益突出。近期,闪电网络已逐步集成进 自托管型移动钱包 和 聊天应用内的支付工具,一旦路由发生故障,受影响的用户群体将进一步扩大。
Blockstream 首席执行官 Adam Back 近两年持续就比特币扩容路线公开激烈辩论,而类似这类安静的维护更新往往难以获得同等关注度。
开发者表示,如果节点未及时打补丁且仍保持在线,将面临已知风险。不过,目前他们尚未披露具体细节。此次信息禁令将持续至 9 月初,这为节点运营方提供了充足的升级窗口,同时也确保漏洞详情暂时不会公开。









