核心闪电修复了可能让撤销的通道状态逃脱惩罚的缺陷
核心要点
- Core Lightning 是一种闪电网络节点实现,修复了 v26.06.7 中的通道关闭缺陷,该缺陷可以让对等点广播旧的、已撤销的通道状态,而不会触发作弊惩罚。
- 在修复之前,当其输出与已记录的关闭脚本匹配时,Core Lightning 可以将资金支出视为合作关闭。
- 运营商应检查哪些内容 早于修复的

Core Lightning 是一种闪电网络节点实现,修复了 v26.06.7 中的通道关闭缺陷,该缺陷可以让对等点广播旧的、已撤销的通道状态,而不会触发作弊惩罚。 Bitcoin Optech 9 月 25 日对现已公开的补丁的解释使仍在运行旧版本的运营商面临的风险更加具体。
随着余额的变化,闪电网络节点将取代之前的渠道承诺。如果一方公布了一项被撤销的承诺,交易对手应该能够要求处罚。在修复之前,当其输出与已记录的关闭脚本匹配时,Core Lightning 可以将资金支出视为合作关闭。
这取决于特定的频道设置。当通道打开时未指定预先关闭脚本的对等方稍后可以在关闭消息中命名其已撤销承诺的输出脚本。然后它可以放弃合作关闭并广播旧的承诺。根据维护者的补丁说明和回归测试,仅匹配输出就使交易看起来合法,绕过了惩罚路径。
修复会检查交易的锁定时间和序列编码,以在将其输出视为可能的相互关闭之前识别承诺。这些材料描述了逃避处罚的潜在方法,而不是已证实的盗窃行为。这是核心闪电通道处理问题,而不是对比特币基础链规则的改变。
催化剂是什么在推动加密货币发展。为什么这很重要。了解 CryptoSlate 的重要故事以及接下来要看的内容。发布于 Substack 电子邮件地址 每周 7 天免费订阅。随时取消订阅。哎呀,看来有问题了。请再试一次。检查您的收件箱。您的注册请求已发送。如果需要确认,请按照 Substack 发送的电子邮件进行操作。如果没有看到,请查看垃圾邮件或促销活动。
运营商应检查哪些内容
早于修复的 v26.06.7 版本的 Core Lightning 版本需要更新。该项目强烈推荐 v26.06.8,这是一个带有额外修复的更高版本的安全版本。撤销关闭路径需要上述关闭脚本条件,因此易受攻击的软件版本并不意味着每个通道都可以通过这种方式被利用。
在早期部署期间使用 Docker 映像的操作员还应该验证映像摘要。该项目的 v26.06.7 发行说明称,从 8 月 28 日到 9 月 1 日,在 v26.06.7 和相关标签下提供的镜像在启动时报告了新版本,但缺乏修复。该项目列出了更正的摘要,并指示不匹配的用户重新拉取图像。
版本历史记录将两个补丁分开。 Core Lightning 于 8 月 28 日发布 v26.06.7,然后于 9 月 11 日发布了最初禁止的版本源代码。 Pull request 9509 于 9 月 15 日合并到主开发分支中,推动了这些更改。 V26.06.8 于 9 月 22 日发布,提供了其他安全修复程序和立即可用的源代码,但仍保留了一些测试。 Optech 9 月 25 日的报告解释了已发货的撤销关闭修复。
