闪电核心安全漏洞:节点运营商现在必须做什么
核心要点
- 如果您在 Core Lightning 软件上运行自己的 Lightning 节点,那么今天只有一项任务到期:更新到版本 26.06.7。
- Blockstream 表示,它于 2026 年 8 月 28 日发布了此版本。
- 如果您在交易所、普通钱包或应用程序中持有比特币,而没有自己运行节点,则该警告不会直接影响您。
- 该项目对其效果描述如下:它通过消除攻击者解决节点的任何手段来消除攻击路径,同时程序继续运行并继续读取区块链以检测企图欺诈。

如果您在 Core Lightning 软件上运行自己的 Lightning 节点,那么今天只有一项任务到期:更新到版本 26.06.7。 Blockstream 表示,它于 2026 年 8 月 28 日发布了此版本。它修复了多个已确认的安全漏洞,自那时起,每个旧版本都被视为不受支持。如果无法立即更新,请使用 --offline 开关重新启动节点。要么需要几分钟,要么比大多数人首先做出的反应更有效:关闭机器。如果您在交易所、普通钱包或应用程序中持有比特币,而没有自己运行节点,则该警告不会直接影响您。意思是管理您的支付渠道的机器。任何不运行任何内容的人都没有什么可更新的。它仍然值得一看:这一集显示了报告的编程错误如何迅速变成带有日期的截止日期,并且现在它正在以很短的间隔重复。 Core Lightning,简称 CLN,是闪电网络的几种软件实现之一。闪电网络是比特币区块链之上的第二层:双方共同锁定交易中的金额,然后根据需要在彼此之间进行结算,而无需将每笔付款单独写入区块链。该锁定的连接称为支付通道。管理此类通道、监控通道并在争议中保护通道的软件称为节点。 8 月下旬,CLN 团队公开报告称,他们花了数周时间处理在人工智能工具的帮助下生成的异常大量的漏洞报告。其中有几张被证明是真品。该项目在其自己的频道上的说明很简洁,并且与第一直觉背道而驰:无论如何都不要关闭节点,而是使用 --offline 重新启动它,因为该开关会阻止与其他节点的连接,从而关闭攻击路径。关于确切序列的说法存在分歧,这一点值得一提,因为对洞开放时间的评估取决于它。贸易媒体 CryptoSlate 将第一份人工智能生成的报告的到来日期定为 8 月 13 日,并将该项目的初步公告日期定为 8 月 23 日。其他报告,其中包括 TFTC 的报告,将公开警告日期定为 8 月 26 日,并谈到大约十天的准备时间。该链的末端已记录在案且无可争议:8 月 28 日,修复后的版本作为签名的程序文件提供。到目前为止,尚未报告任何损失 根据披露时的报告状态,没有确认资金损失,也没有已知的任何人实际利用其中一个漏洞的案例。这只是一个快照,而不是一切都清楚了:缺陷的技术核心一直处于保密状态,直到九月中旬,只有在那之后,任何人都可以独立检查窗口到底有多大。我受到影响了吗?答案取决于谁运行您的节点 该警告适用于 Core Lightning 软件。该项目的通知中没有提及闪电网络的其他实现。对于您来说,这个问题可以用简单的方式来回答:您在 Core Lightning 上、小型家庭服务器、租用的机器或现成的软件包(例如 Umbrel 或 Start9)上运行自己的节点:您是收件人。今天更新或 --offline 。
,在小型家庭服务器、租用的机器或现成的软件包(例如 Umbrel 或 Start9)上:您是收件人。今天更新或。您在不同的实现上运行自己的节点:此警告不会对您说话。无论如何,一般更新规则仍然是明智的,因为此类通知目前每隔很短的时间就会发出。
:这个警告不会对你说话。无论如何,一般更新规则仍然是明智的,因为此类通知目前每隔很短的时间就会发出。您在手机上使用闪电钱包,其节点由其他人运行:那么更新的责任就在于该提供商,而不是您。您可以通过以下事实来识别此类产品:您从不更新任何软件,也从不为自己开通的频道付费。哪个钱包走哪个路线,我们在软件钱包的对比中已经整理出来了。
:那么更新的责任在于该提供商,而不是您。您可以通过以下事实来识别此类产品:您从不更新任何软件,也从不为自己开通的频道付费。哪个钱包走哪个路线,我们在软件钱包的对比中已经整理出来了。您仅在交易所或硬件设备上持有比特币,而不使用闪电网络:该事件不会影响您的余额。这种区别比听起来更重要。此类警告很快就会缩短为有关整个闪电网络的报告。收件人的范围更窄:它涵盖了某一特定版本中某一特定软件的操作员。版本 26.06.7:为什么不再支持旧版本 修复后的版本编号为 26.06.7。该项目的注释简短而明确:不再支持 26.06.7 之前的版本。这并不意味着旧节点会停止运行,因为从技术上讲它会继续运行。这意味着这些版本将不会再有安全修复,并且一旦源代码发布,已知的攻击路径将保持开放状态。精确度在日期上得到了回报,因为数字略有不同:Blockstream 的博客条目日期为 2026 年 8 月 28 日,而在 Umbrel 应用商店中,同一版本的日期为 8 月 29 日。差异来自于包来源的路线,并且对实质内容没有任何改变。重要的是数字,而不是日期。据该项目称,下一次常规版本的发布时间为 26.09,仍计划在 9 月底发布。因此,现在迁移到 26.06.7 的任何人都必须在几周后再次这样做。这主张一次干净地设置更新路线,而不是每次都寻找它。检查签名是下载的文件确实来自该项目的唯一证明。验证签名:如何确定程序文件来自项目 该项目的说明,字面翻译为:验证程序文件的签名,安装,重启。该命令不是装饰。签名是一种加密背书,开发人员可以用它来确认文件来自他们且未经更改。如果没有这种检查,安全更新将成为理想的诱饵:用户期望一个新文件,主动查找它并以提升的权限安装它。在这种情况下,原因异常具体。由于源代码被扣留,因此在前两周内没有人能够追踪文件中的内容。因此,签名暂时是出处的唯一标志。任何通过现成的软件包进行更新的人都不会亲自下载它,而是将检查留给软件包提供商,这会转移任务而不是删除它。第二次检查稍后进行。一旦源代码公开,就可以根据它重建软件并与已经运行了两周的文件进行比较。如果两者匹配,则可以追溯记录签名文件除了项目发布的内容之外不包含任何内容。任何人都可以迈出第二步,而该项目的保证正是基于此。
安全存储加密货币:硬件钱包比较
Lightning 节点上的 --offline 开关实际上会关闭什么 --offline 开关是节点软件的启动选项。该项目对其效果描述如下:它通过消除攻击者解决节点的任何手段来消除攻击路径,同时程序继续运行并继续读取区块链以检测企图欺诈。实际上,这意味着节点不再接受来自外部的连接,并且自身也不打开任何连接。您既不能发送也不能接收付款,其他人的路由付款也不再通过您。相比之下,区块链上发生的一切,您的节点仍然可以看到,并且可以做出反应。因此,价格明确:只要设置了开关,您的频道的可用性就会终止。对于私有节点来说这是一个不便。对于其他人的支付定期运行的节点来说,这是一种收入损失。 CryptoSlate 指出,足够的延迟更新和关闭节点可能会显着降低部分网络的路由容量。为什么关闭机器比离线模式更糟糕 这正是善意的建议造成损害的地方。对安全警告的明显反应是:关闭设备。在闪电节点上,这是两种选择中最差的一种,原因在于支付通道的建设。支付通道由最后联合签名的余额保证。任何一方都可以随时通过区块链单方面关闭通道,这称为强制关闭。如果交易对手在此过程中提交了对自己更有利的旧余额,则属于企图欺诈。挑战期可以防止这种情况发生:在商定的窗口内,受害方可以提交惩罚交易,并在这种情况下收到通道的全部内容。该时间段以块时间而不是日历时间运行,并且无论您的计算机是否开启,它都会运行。已关闭的节点不会读取区块链,不会注意到企图欺诈并错过最后期限。这正是该项目所说的关闭节点无法完成这项工作的意思。相比之下,离线模式使程序保持运行并读取链,仅删除连接。任何使用瞭望塔的人都有一个缓冲区。瞭望塔是一种监控服务,它代表您观察区块链,并在您自己的节点休眠时在发生欺诈时提交惩罚交易。任何设置了此类服务的人在停机期间都会处于更好的状态。您不应该依赖它,因为许多私有节点在没有私有节点的情况下运行,并且设置它并不是偶然的步骤。许多私有节点在带有接口的现成包上运行,而不是在命令行上运行。在那里,您不会在仪表板中找到 --offline 作为按钮;它是应用程序的启动选项。因此,通过应用程序商店的路线在这里有自己的故事,可以从 Umbrel 条目中读出。 8 月 27 日,一个编号为 26.06.6-patch.1 的临时版本首先出现。它的注释解释说,该节点继续运行并持续监视比特币区块链,但暂时无法发送、接收或转发闪电支付。附加的说明很明确:保持 Core Lightning 运行并且不要删除它,一旦修复准备就绪,下一个更新将照常出现。 8 月 29 日发布了 26.06.7,并注明这是一个重要的安全更新,之后节点将自动重新连接到闪电网络。对于此类软件包的用户来说,这意味着两件事。离线模式可能已经自动到来,无需任何人按下开关。并且只有在第二次更新时才能恢复完整功能。如果您几天来一直想知道为什么付款无法通过,这里是解释。在源代码公开之前,漏洞的技术核心仍处于保密状态。 9 月 11 日仅提供源代码:禁运背后的原因 在这种情况下,禁运是指商定的封锁期,在此期间不会发布漏洞的技术细节。这是维修前记者和供应商之间的惯例。这里的情况有所不同:修复已经发货,但源代码仍然处于保密状态,直到 2026 年 9 月 11 日,即交付后 14 天。推理很实用。从已发布的修复中,可以对它修复的缺陷进行逆向工程。掌握源代码的人会看到哪些行已更改,并且通常比防御者更早知道攻击从哪里开始。 TFTC 的报告将这一推理归因于 CLN 首席开发人员 Christian Decker:技术细节被隐瞒,正是为了阻止攻击者利用它们构建有效的漏洞。与此相反,可以说开源软件的可验证性源于任何人都可以阅读的事实。一个文件在节点上运行两周,其内容项目外的任何人都无法跟踪。双方都有争论,而且都指的是同一时期。只有在 9 月 11 日之后才能对源代码和交付的文件进行比较之后,争议才能得到解决。
每天早上的市场情况
