您现在的位置是: > 快讯快讯

Core Lightning 安全更新:请立即升级节点

zhoucl 2026-08-29 08:21:43 快讯 已有人查阅

导读TLDR:Core Lightning 26.06.7 修复了多个安全漏洞,技术细节将在 14 天保密期内不予公开。开发团队敦促所有 Core Lightning 节点运行者立即升级,不要等待 Docker 镜像。AI 生成的安全漏洞报告导致开源比特币项目的安全发现数量与速度双双上升。签名二进制文件允许操作者在漏洞细节

TLDR:

Core Lightning 26.06.7 修复了多个安全漏洞,技术细节将在 14 天保密期内不予公开。开发团队敦促所有 Core Lightning 节点运行者立即升级,不要等待 Docker 镜像。AI 生成的安全漏洞报告导致开源项目的安全发现数量与速度双双上升。签名二进制文件允许操作者在漏洞细节完全公开之前完成升级与版本验证。

Core Lightning 发布安全更新,要求节点立即升级

Core Lightning 已发布版本 26.06.7,敦促每一位节点运行者立即升级。此次更新修复了过去三周内报告的多个安全漏洞。开发团队将在 14 天内对技术细节和源代码保密,目的是防止攻击者在操作者完成升级之前利用未修补的节点。

Core Lightning 安全更新启动两周保密期

此次发布恰逢针对开源比特币项目的 AI 生成漏洞报告数量上升。据 Core Lightning 称,日益强大的 AI 模型提高了安全报告的数量和速度。开发团队从多个来源接收并分类了若干漏洞报告,随后在编译紧急补丁版本之前解决了这些问题。Core Lightning 表示未公开技术细节,因为攻击者可能对修复内容进行逆向工程,从而暴露那些延迟升级的节点操作者。保密期从发布之日起持续 14 天,之后开发团队将公布完整的漏洞细节和源代码。

Core Lightning 此前曾就即将到来的安全更新向操作者发出警告。据报道,开发团队在 10 天内收到了多份 AI 生成的报告。早前的报告还提到,开发团队计划在发布源代码级别的细节之前先分发签名二进制文件。目前尚未确认有资金损失或活跃攻击事件。最新版本已将该计划付诸实施,节点运行者可在开发团队暂时限制披露的情况下获取二进制文件。

Core Lightning 26.06.7 升级说明针对节点运行者

Core Lightning 已告知所有节点运行者不要延迟升级。团队特别警告用户不要等待 Docker 镜像。发布时 Docker 镜像尚未可用,开发团队因此指示操作者使用可用的 tarball 进行即时升级。升级流程需要并验证对应平台的 tarball,然后将其解压覆盖到现有安装目录,并重启 lightningd。Core Lightning 表示此次更新无需手动数据库迁移,软件会在启动时自动处理所需的迁移步骤。该版本还包含用于二进制验证的签名清单,操作者可通过校验和检查文件完整性,并使用 GPG 验证签名。项目列出了针对 amd64 和 arm64 构建的独立签名文件,维护者提供了签名指纹以帮助用户验证真实版本。

此次安全更新正值比特币闪电网络经历更广泛的变化时期。据报道,闪电网络容量已从 2025 年 12 月的 5,891 BTC 下降至 3,998 BTC,降幅达 32.1%。与此同时,在此次更新之前,Core Lightning 最新的稳定公开版本为 26.06.6。根据早前报告,版本 26.09 仍计划于 9 月发布。目前,版本 26.06.7 是 Core Lightning 节点操作者的首要任务。

本文标签:

很赞哦! ()