Core Lightning警示旧版本节点正遭攻击
Core Lightning表示,攻击者正针对仍运行26.06.7及更早版本的节点。9月22日发布的26.06.8补丁已修复可能危及资金的通道关闭问题,以及会导致崩溃和内存耗尽的漏洞。项目方暂未披露被利用漏洞名称,也未报告资金被盗,尚未升级的节点运营者仍是主要目标。

Core Lightning表示,攻击者正针对仍运行26.06.7及更早版本的节点。9月22日发布的26.06.8补丁已修复可能危及资金的通道关闭问题,以及会导致崩溃和内存耗尽的漏洞。项目方暂未披露被利用漏洞名称,也未报告资金被盗,尚未升级的节点运营者仍是主要目标。

比特币闪电网络客户端 Core Lightning 表示,团队近期正在筛查大量 AI 生成的 CVE 报告,其中部分属于真实漏洞,相关修复正协调推进。团队建议用户不要关闭节点,而是使用 --offline 参数重启。该模式会停止对等连接和支付路由,但节点仍可监控链上状态,并在对手方强制关闭通道时采取行动。Umbrel 和 Start9 用户需在启动设置中完成配置。


Core Lightning 维护者已通知节点运营者,若未升级到尚未发布的版本,应先关闭节点。该警告通过 Discord 传播,并被 Cashu 协议开发者 Calle 转发,称涉及严重漏洞。修复二进制文件尚未发布,漏洞细节目前处于两周保密期。CLN 团队还表示,过去 10 天已收到多份 AI 生成的 CVE 报告,正加紧验证和修复。

Core Lightning 开发团队称,过去 10 天收到大量由 AI 生成的 CVE 报告,并已确认存在需要修复的漏洞。团队已提升响应级别,计划发布签名二进制文件,同时对漏洞细节保密两周。官方敦促所有用户在此期间完成升级,未升级者应将节点下线,包含 26.04 在内的旧版本不再获得支持。



Bitcoin Core 发布 31.1 版本,修复使用 -privatebroadcast 时的 IP 地址泄露漏洞,以及 LevelDB 链状态数据库导致的高磁盘读写问题,同时改进钱包迁移与稳定性。官方强调升级前必须完全关闭节点。
