签名安全修复版本发布在即,Core Lightning 呼吁节点运营者离线运行
要点速览
- •Core Lightning 正在准备可复现的签名二进制文件,其中包含针对未公开安全漏洞的修复。
- •未升级的运营者被告知使用 --offline 标志重启节点,以停止对等连接,同时保留本地维护功能。
- •这些漏洞尚未与已确认的盗窃或任何已知的实际利用行为相关联,相关细节处于两周禁运期。
- •该项目已撤销对包括 26.04 版本在内的旧版本的支持,紧急发布前的最新公开标记构建版本为 v26.06.6。
- •BTCPay Server 已作为预防措施在其默认部署中禁用了 Core Lightning 和 Eclair 路由。

在开发人员准备包含一组未公开安全漏洞修复的签名二进制文件之际,Core Lightning (CLN) 节点运营者被敦促与其对等节点断开连接。
比特币开发者 Calle 于 8 月 26 日在 X 帖子中扩大了这一警告的传播,敦促 CLN 运营者在补丁软件可用之前将受影响的节点下线。Core Lightning 的 --offline 设置可防止 lightningd 绑定到网络端口或重新连接到对等节点,同时仍允许运营者进行本地维护和监控。
这些漏洞尚未与已确认的盗窃或任何实际利用行为相关联。在补丁二进制文件分发期间,技术细节将保持两周的禁运状态。
签名二进制文件准备中
Core Lightning 计划分发可复现的签名二进制文件,其中包含针对近期一波安全报告中所发现漏洞的修复。未升级的运营者被告知使用 --offline 标志重启节点,在切断对等连接的同时保留对节点本身的访问。可复现构建允许第三方独立编译相同的源代码并确认其输出与已发布的二进制文件一致,从而为运营者提供一种验证紧急软件与补丁代码相对应的方法,而不必仅仅信任分发渠道。
该项目还撤销了对旧版本的支持,明确包括 26.04 版本。在紧急二进制文件发布之前,最新公开标记的构建版本仍是 Core Lightning v26.06.6。
离线运行并不会简单地关闭 lightningd。节点可以继续跟随比特币并在本地处理通道状态(包括强制关闭处理),同时外部 Lightning 对等连接保持禁用状态。
Core Lightning 26.09 仍计划在紧急安全工作完成后作为下一个主要版本发布。
AI 报告引发密集安全审查
此次安全工作的起因是 Core Lightning 在 8 月份收到了大量 AI 生成的漏洞报告,迫使维护者和外部贡献者验证这些发现并在整个代码库中开发补丁。
此次审查与规模更大的比特币红队审计同步展开,后者在 501 个开源比特币项目中产生了 7,958 项发现。其中 1,280 项最初被归类为高严重性或严重(critical)级别,但每项发现仍需人工验证才能被视为已确认的漏洞。
继 Coldcard 种子生成故障之后,比特币安全团队越来越多地将自动化模型与人工审查相结合。Coinkite 此前因弱随机性暴露了数千个比特币地址、损失远超 1,700 BTC,最近发布了紧急 Coldcard 固件。
BitBox 本月单独修补了两个严重漏洞,其中包括一条在特定条件下可执行任意代码的内存损坏路径;Ledger 则最近修补了其以太坊硬件钱包应用中的一个漏洞,该漏洞可能允许恶意 dApp 在审批过程中替换交易。
闪电网络基础设施采取预防措施
此次警告影响的是 Core Lightning,而非比特币共识规则或整个闪电网络协议。CLN 是主要的闪电网络实现之一,与 Lightning Labs 的 LND 和 ACINQ 的 Eclair 并列,三者均通过 BOLT(Basis of Lightning Technology)规范套件实现互操作。该实现最初以 c-lightning 之名发布,由 Blockstream 工程师率先开发,使用 C 语言编写并在 Elements Project 旗下维护;自 2018 年以来一直在比特币主网上运行。
由于闪电网络节点在开放的支付通道中持有比特币,并为网络上的其他用户路由支付,实现层面的漏洞警告被视为该软件整个运营者群体的运营事件,而不仅仅是单个用户的问题。
在补丁二进制文件准备期间,下游基础设施已开始降低风险敞口。BTCPay Server 作为预防措施在其默认部署中禁用了 Core Lightning 和 Eclair 路由,为比特币支付基础设施长达一个月的安全工作再添一项运营应对措施。
在警告发出时,尚未出现与 CLN 相关的已确认资金损失。运营者仍被引导在签名版 Core Lightning 二进制文件发布后及时使用,而漏洞细节在两周的披露窗口期内将继续保持禁运。