比特币支付软件Core Lightning的开发者周三在X平台上发布紧急警告,称AI生成的安全报告浪潮中标记的多个漏洞是真实的,开发团队正在协调修复。该项目要求节点运营商立即安装并验证即将发布的更新——如果无法升级,则应将节点离线运行,而不是关闭节点并使其支付通道无人监控。
“该标志会阻止对等连接,因此没有支付路由进入、离开或通过你的节点,”Core Lightning写道。“它保持运行,这意味着它持续监控区块链,并且如果对手方强制关闭通道,它仍然可以采取行动。关机的节点无法做到这一点,这就是为什么关机是更糟糕的选择。”
Core Lightning开发的软件用于通过闪电网络发送和路由比特币支付,闪电网络作为第二层网络可加速交易。其团队表示,他们花了数周时间审查大量AI生成的CVE报告(即描述可能软件漏洞的提交)。项目尚未透露已确认了多少漏洞、攻击者可能利用它们做什么,或者是否有人已经利用了这些漏洞。它表示细节将至少保密两周,以便开发者准备修复程序,运营商更新节点。
“当版本发布时,验证签名并安装它,要立即执行而不是拖延,”Core Lightning在后续帖子中写道。
🟥 URGENT: Critical vulnerability in Core Lightning
Blockstream developers urge users to shut down CLN Lightning nodes right NOW!
Please let everyone know! pic.twitter.com/4HpobzMs7Y
— calle 🟥 (@callebtc) August 26, 2026
在Core Lightning Discord服务器上的另一篇帖子中,Core Lightning表示,其“小团队和外部贡献者”花了10天时间审查来自多个来源的AI生成漏洞报告,并开发修复程序。项目最初计划在几天内发布一个点版本,但后来决定分发已签名的可重现二进制文件,同时将细节保密两周,在此期间强烈敦促运营商升级。
为什么Core Lightning建议不要关闭节点
Core Lightning告诉那些没有立即升级的运营商,使用--offline参数重启节点,这将阻止支付和与其他闪电节点的连接,同时软件继续监控比特币。项目表示将不再支持包括26.04在内的早期版本,而版本26.09仍计划于9月底发布。
监控是必要的,因为闪电通道在比特币区块链之外处理支付,然后在关闭时在比特币上结算。保持节点的后台软件运行,使其能够在另一方强制关闭通道时做出响应。“这就是为什么我们建议这样而不是关机:一个运行的守护进程仍然跟随链,如果对手方强制关闭,它可以响应,而停止的守护进程则不能,”Core Lightning在X上写道。
AI寻找比特币软件漏洞
这一警告之前,其他比特币公司和开发者曾表示AI发现了整个生态系统中的安全漏洞。7月,硬件钱包制造商Coinkite表示,它相信攻击者利用AI检查旧软件代码,发现了Coldcard钱包种子生成的弱点。钱包种子是控制其资金的秘密信息。该漏洞与数百万美元被盗比特币有关。本月早些时候,比特币兑换服务商Boltz暂停了服务,称攻击者似乎比其开发者修复漏洞的速度更快地发现弱点。
AI使比特币软件成为目标——这个组织正在反击
根据比特币红队——一个由网络安全和区块链专家组成的志愿者组织——AI辅助审查迄今已在390个比特币项目中产生了4,962个可能发现。它最初将85个评为关键,635个评为高度严重,同时承认其中一些可能是误报。化名比特币开发者兼比特币红队成员Calle表示,该组织正试图在攻击者之前发现弱点。“在这一点上,这是一个时间问题,”Calle告诉Decrypt。“比特币红队存在的原因是我们需要尽可能快地领先于攻击者。”Calle帮助维护Cashu数字现金协议,他表示AI使没有安全培训的人更容易利用软件漏洞。“简单的漏洞现在可以由一个没有AI就无法完成的人端到端完成,”他说。
