新聞加密貨幣Eclair 修補比特幣閃電網路漏洞,該漏洞曾可能將通道餘額付給礦工

Eclair 修補比特幣閃電網路漏洞,該漏洞曾可能將通道餘額付給礦工

作者: CoinLineup·

重點速覽

  • •由 ACINQ 開發的閃電網路節點實作 Eclair 已修補一項漏洞,該漏洞原本可能使節點的整個通道餘額被支付給比特幣礦工,而非合法擁有者。
  • •目前尚無確認的損失通報,且修補程式已在漏洞被廣泛利用前發布。
  • •此修復僅適用於 Eclair,因為 LND 與 Lightning 等其他閃電網路客戶端是採用獨立的程式碼庫建構。
  • •建議 Eclair 營運者升級至最新的官方版本,並在更新前備份通道狀態與錢包資料。
  • •因此類錯誤而損失的資金將無法追回,因為比特幣交易不可逆轉。
Eclair 修補比特幣閃電網路漏洞,該漏洞曾可能將通道餘額付給礦工

Eclair 是一套用於運行比特幣閃電網路節點的軟體實作,其已修補一項安全漏洞。該漏洞原本可能導致節點的整個通道餘額被支付給比特幣礦工,而非返還給合法擁有者。目前尚無確認的損失通報,但潛在後果的嚴重性已足以促使官方發布修補。

此漏洞原本可能對通道資金造成的影響

閃電網路是建構在比特幣之上的第二層協定,讓人們能透過支付通道即時且低成本地傳送比特幣。這些通道由鎖定在雙方之間的真實比特幣提供資金。通道餘額是指節點營運者已投入這些通道並實際用於交易的比特幣。

Eclair 已修補的這項漏洞,原本可能使被鎖定的通道餘額被轉向礦工,而非返還給節點營運者。礦工是處理並確認比特幣交易的電腦,他們為此工作賺取費用——不過這些費用通常僅佔任何交易的一小部分。若整個通道餘額被意外轉給礦工,將意味著這些資金永久損失。

必須指出的是,這只是一種可能的結果,並非已確認的竊案。此修補在漏洞被廣泛利用之前將其堵住。安全研究人員與開發者透過程式碼稽核與負責任的揭露來發現此類漏洞,而發布修補正是對此類發現的預期應對措施。加密生態系中也曾出現類似的負責任揭露過程,例如 Upbit 針對 MultiversX EGLD 主網漏洞事件發出警示,在更大範圍損害發生前提醒用戶。

為何此修補對閃電網路節點營運者至關重要

Eclair 由法國比特幣公司 ACINQ 開發,是運行閃電網路節點的多個獨立軟體客戶端之一,其他還包括 Lightning Labs 的 LND 與 Blockstream 的 Core Lightning。由於每個實作都是依據網路共用的開放規範建構的獨立程式碼庫,僅針對單一客戶端的修復並不會自動擴展到其他客戶端——這正是此修補僅適用於 Eclair 營運者的原因。

節點營運者依靠 Eclair 來路由付款並管理啟的通道,而這些通道中的資金是真實的比特幣,而非帳面數字。因此,可能將其掏空的漏洞是一項嚴重的營運風險。

軟體修補程式的存在,正是為了在這些風險演變為損失之前加以化解。運行未修補軟體的節點,對任何知悉此漏洞的人都處於暴露狀態,且節點維持未修補的時間越長,他人嘗試利用漏洞的機會窗口就越大。

通道資金對營運者而言是一筆重要的投入。運行路由節點需要鎖定比特幣作為流動性,而這些資金會隨時間賺取路由費用。若因軟體錯誤而損失,將是直接的財務打擊且無任何追回途徑,因為比特幣交易不可逆轉。

Eclair 用戶現在應該怎麼做

如果您運行 Eclair 節點,當務之急是確認您所使用的版本,並將其與 Eclair 專案最新的官方版本進行比對。修復已經可用;所需的行動就是升級。

在更新任何節點軟體之前,請遵循標準備份程序,先備份您的通道狀態與錢包資料。在沒有備份的情況下升級出錯,可能會產生與原始漏洞無關的其他問題。

若需特定版本的指引,請查閱 Eclair 官方 GitHub 儲存庫及其發行說明。修補版本的發行說明會指出哪些先前版本受影響,並說明升級路徑。請勿依賴第三方摘要來取得具體技術步驟;務必以官方來源為準。

如果您並未運行 Eclair,而是使用其他閃電網路實作(如 LND 或 Core Lightning),此特定修補不適用於您。然而,所有節點營運者都應保持軟體更新,因為閃電網路實作會定期獲得安全性與穩定性改進。閃電網路仍是發展中的技術,主動維護是負責任地運行節點的一環。

對於對更廣泛的閃電網路生態系感到好奇、或初次探索比特幣支付工具的人來說,這類事件提醒我們:自我託管與節點運行伴隨著技術責任。使用託管錢包或維護良好的錢包應用程式,意味著由他人代為處理這些升級,對技術經驗較少的用戶而言,這是合理的折衷。

免責聲明:本文僅供資訊參考,不構成財務或投資建議。加密貨幣與數位資產市場具有重大風險。在做出決策前,請務必自行研究。