Core Lightning紧急安全封堵:14天闭源修复窗口开启

安全响应机制升级:闭源发布应对潜在闪电网络威胁

Core Lightning团队已向所有节点运营商发出紧急通知,要求尽快部署经数字签名的安全二进制更新,或在未完成防护前主动关闭服务。此举源于本月内接收到的多起异常漏洞提交,部分来源被怀疑为人工智能生成,目前正由核心开发成员与独立审计者联合验证其真实性与可利用性。

延迟公开源码以阻断攻击者逆向分析修复逻辑

为防止恶意行为者通过对比新旧版本代码快速定位并复现漏洞,项目组决定采用受控披露模式:将在未来十四日内仅发布已签名的二进制文件,暂不提供对应源码补丁及详细技术说明。该策略旨在为运营方争取关键部署时间,降低攻击面暴露风险。

节点管理者需权衡安全与支付通道持续性

尽管修复窗口期提供了缓冲,但当前尚未明确所涉漏洞是否直接影响资金安全、节点可用性或用户隐私。开发者强调,受影响的节点若无法及时完成升级,应主动下线以避免成为攻击目标。与此同时,知名生态贡献者Calle指出,此次危机信息首次通过Discord截图传播,而非官方渠道,引发对沟通透明度的质疑。由于闪电节点通常持有长期活跃的支付通道,临时关停需提前规划流动性安排与交易协调,操作中存在显著风险。