Core Lightning 團隊警告:AI 輔助審查發現重大漏洞
重點速覽
- •Core Lightning 公開警告一項透過 AI 輔助分析發現的重大漏洞。
- •該問題被描述為一項漏洞,而非已證實的實際攻擊。
- •運行受影響閃電網路實作的節點營運商與錢包服務提供商,是被告知需留意更新的主要對象。
- •Core Lightning 呼籲使用者關注官方版本發布管道,並在修復推出後立即安裝。
- •此次揭露引發了關於加密貨幣基礎設施中 AI 輔助安全審查的更廣泛討論。

比特幣閃電網路的開發者已發布一項警告,內容涉及透過 AI 輔助審查所發現的重大漏洞,此一發展正好位於機器驅動程式碼分析與加密貨幣支付基礎設施的交會點。截至本文撰寫時,此次揭露描述的是軟體層級的風險,而非已證實的實際攻擊,細節仍相當有限。
這項警訊來自 Core Lightning 團隊,他們透過官方管道在 一篇 X 貼文 中公開指出此問題。相關訊息將問題定位為嚴重到值得營運方關注,不過該帳號本身的措辭並未將其定性為正在進行中的攻擊。
- 事件概要: 據 Core Lightning 團隊表示,閃電網路開發者在 AI 輔助分析發現重大漏洞後,對外發布警告。
- 目前狀態: 此次揭露屬於軟體漏洞,而非已證實在實際環境中遭到利用的事件。
- 需留意對象: 運行受影響閃電網路實作的節點營運商與錢包服務提供商。
閃電網路開發者警告的內容
閃電網路是比特幣的第二層支付協定:由雙向通道組成的網路,在小額交易於鏈下結算後,再錨定回基礎區塊鏈。這一層出現重大漏洞之所以重要,是因為它涉及路由與通道狀態——即在節點之間移轉價值的核心機制——而非周邊功能。
Core Lightning——前身為 c-lightning,由 Blockstream 維護——是數個獨立閃電網路實作之一,與 Lightning Labs 的 LND 及 ACINQ 的 Eclair 並列。由於這些是依據共同協定規範打造的不同程式碼庫,某一團隊揭露的缺陷未必自動存在於其他實作中,因此隨著技術細節逐步浮現,此漏洞是否僅限於 Core Lightning,將是界定影響範圍的關鍵。
AI 在此扮演的角色範圍有限但值得注意。自動化程式碼與協定分析似乎是發現此缺陷的途徑,而隨著大型語言模型與靜態分析工具被用於檢視開源密碼學基礎設施,這種模式已日益普遍。針對此警告的社群討論隨後在比特幣開發者論壇間擴散,其中包括 Stacker News 上的討論串。
根據這些論壇上流傳的未經證實消息,此問題被視為需要修補的漏洞,而非正在發生竊盜的證據。這項區別相當重要:理論性或新揭露的漏洞讓營運方有時間在漏洞被武器化之前完成更新,而遭主動利用的錯誤則需要緊急應變。現有證據指向前者。公告本身細節稀少,這與加密貨幣基礎設施中標準的協調揭露慣例一致——在修補程式廣泛部署之前,通常會保留與攻擊相關的具體細節。閃電網路先前也曾依循此做法:2023 年 10 月,安全研究人員 Antoine Riard 公開揭露一種可從閃電通道抽走資金的「replacement cycling」技術,而此問題早在數月前就被低調通報,且修補程式已部署至主要實作。
對節點營運商與 AI 加密技術棧的可能影響
對閃電網路使用者而言,實際的因應做法是關注官方實作管道是否發布修補版本,並在版本推出後立即更新;Core Lightning 透過 該專案的 GitHub 儲存庫 發布版本,版本說明會標註與安全相關的變更。節點營運商與錢包服務提供商是曝險最高的族群,因為他們直接運行該軟體;終端使用者通常會透過錢包供應商取得修復。隨著揭露資訊持續發展,其他實作團隊是否發布對應的安全通告,是值得留意的次要訊號。更多營運層級的討論已出現在 Stacker News 的相關貼文 中。
此事件也凸顯加密貨幣基礎設施安全問題的發現方式正出現更廣泛的轉變。AI 工具能以超越人類審查者的速度掃描程式碼庫,進而加快發現流程,但它無法取代人為驗證步驟——重現、審查與協調揭露——正是這些步驟將被標記的異常轉化為已證實、可修復的錯誤。
這樣的平衡對閃電網路作為擴容層的信任至關重要。比特幣在基礎層已吸引大量機構關注,從創紀錄的 ETF 資金流入到大型資產管理公司調整產品條款,而支付層的信譽取決於缺陷能否被透明地發現與修復。透過負責任管道處理的 AI 輔助揭露,將強化而非削弱這一基礎。
對營運方而言,眼前的訊號屬於程序性質:追蹤受影響實作的官方版本發布,並在修復獲得確認後立即更新。在開發者公布進一步技術細節之前,負責任的解讀是:這是一項已揭露並正在修復中的漏洞,而非安全入侵事件。
免責聲明:本文僅供資訊參考之用,不構成財務或投資建議。加密貨幣與數位資產市場具有高度風險。在做任何決定之前,請務必自行研究。