
Core Lightning 团队发布了一项警告,敦促使用 26.06.7 及以下版本的运营商立即更新软件。此警告是在记录到未打补丁节点遭受攻击的情况下发出的。开发人员表示:“紧急安全更新:如果您使用的是 26.06.7 或更早版本,请尽快更新到最新版本。”
Core Lightning 没有详细说明攻击的具体漏洞,也没有确认记录的攻击是否导致资金损失。版本 26.06.8 于 9 月 22 日发布,修复了多个漏洞,包括可能导致节点崩溃、内存耗尽或关闭通道时资金损失的错误。8 月 30 日发布的版本 26.06.7 也修复了通过人工智能生成的大量报告中发现的漏洞。Core Lightning 的开发人员表示,他们收到了大量来自 AI 的漏洞报告,并开始协调更新。最终,团队确认了许多问题,并在几周内发布了更新。
在 9 月 22 日发布的版本 26.06.8 中,修复了可能导致财务风险的错误,包括用户在关闭通道时的资金损失风险。然而,尚未透露哪些具体漏洞成为攻击目标,这使得旧版本的安全性问题仍然存在。Core Lightning 建议运营商立即更新软件到最新版本,因为最近有报告称未更新的节点遭受了定向攻击。尽管之前的安全更新未确认攻击导致实际损失,但当前的警告表明未受保护用户面临威胁。这种情况强调了定期更新软件的重要性,因为 Core Lightning 的开发人员继续致力于修复漏洞并响应用于代码审计的新软件。无法立即安装更新的运营商可以暂时转为离线模式,以在更新期间保护其节点。




