LDK v0.2.6 修复资金盗取和节点重启漏洞
要点速览
- •与 splice 有关的漏洞可能使恶意对等方在节点提供资金时,将超出的费用分配导向自身输出。
- •恶意支付序列可能阻止节点的 ChannelManager 在重启后加载,从而造成可用性风险。
- •涉及未确认且无资金通道的独立崩溃也可能导致 ChannelManager 在恢复期间加载失败。
- •LDK v0.2.6 修复了 ChannelManager 序列化期间流写入失败所导致的错误 splice 相关事件。
- •LDK 钱包和应用用户应关注服务提供方的更新,开发者则应核实已部署的 LDK 版本及兼容性要求。

Lightning Development Kit(LDK)是一款用于构建 Bitcoin Lightning Network 钱包和应用的软件工具包,现已发布 0.2.6 版本。此次更新修复了可能允许攻击者花费节点少量资金或阻止节点重启的漏洞。
LDK v0.2.6 修复了什么
开发者使用 LDK 构建 Lightning Network 钱包和应用。Lightning Network 是构建于 Bitcoin 之上的更快速、成本更低的支付层。0.2.6 版本于 September 9, 2026 发布,标题为“The More You Dig”。根据官方发布说明,此次更新修复了 splice 费用膨胀漏洞、恶意支付重启漏洞、另一个与崩溃有关的重启故障,以及 splice 处理期间生成错误事件的问题。
该版本说明描述的是潜在风险,并未报告已观察到的损失,也未指出任何遭到利用的应用。不过,没有此类报告并不能证明从未发生过利用。现有信息也无法确定哪些早期版本受到影响、完整的受影响版本范围,或是否存在 backport。信息中没有提供面临风险的资金估算、受影响节点数量或已知遭到利用的应用名称。
资金盗取和节点重启风险
第一个问题是与“splice”有关的费用膨胀漏洞。splice 可以在不关闭 Lightning 通道的情况下,向开放通道增加或从中移除资金。恶意交易对手可能在节点发起 splice 时花费该节点的少量资金。
该修复阻止恶意对等方在节点参与 splice 时强行分配过高费用。根据引用 issue #4905 的发布说明,在修复之前,超出的费用分配可能会进入对等方的输出。
第二个问题属于运行风险,而不是资金盗取漏洞。一个记录为 issue #4982 的支付拒绝服务漏洞可能导致节点无法重启。当节点在转发另一笔具有相同 payment_hash 的有效支付后,立即收到一笔伪造的支付请求(称为 HTLC)时,可能触发该问题。这一序列可能导致节点的 ChannelManager(其核心状态跟踪器)在重启期间无法加载。对运营者而言,这是一个可用性问题:无法重新加载 ChannelManager 的节点在重启后无法恢复正常运行。
发布说明将该重启问题归因于 Erick Cestari 的报告。
LDK v0.2.6 还修复了另一条独立的重启失败路径。如果 ChainMonitor 关闭了一个从未确认且从未持有资金的通道后立即发生崩溃,可能导致 ChannelManager 无法加载。发布说明引用 issue #4983,并将这一与崩溃有关的漏洞与恶意支付攻击区分开来。
此外,此次更新阻止 ChannelManager 序列化期间的流写入失败,为仍处于活跃状态的 splice 生成错误的 SpliceNegotiationFailed 和 DiscardFunding 事件。该修复对应发布说明中的 issue #4902。
LDK 用户应核实的事项
大多数 Lightning 用户不会直接接触 LDK,因为它已经集成在所使用的钱包或应用中。开发团队必须先将 LDK v0.2.6 集成到软件中,修复才能传递给终端用户,正如 CryptoSlate 报道所述。
节点运营者和应用开发者应首先查看官方发布说明或安全指南,确认已部署的软件是否使用 LDK,并确定其中包含的版本。在进行任何更改前,还应检查应用自身的兼容性和升级说明。这些是编辑建议,并非 LDK 维护者发布的升级指令。
如果钱包或应用依赖 LDK,用户应关注服务提供方的更新,并在更新可用时进行应用。
本文仅供信息参考,不构成金融或投资建议。加密货币和数字资产市场具有重大风险。做出决策前请始终自行开展研究。
来源:CoinLineup