Core Lightning(CLN)团队,即Blockstream旗下闪电网络协议的旗舰实现,已向节点运营商发布紧急警告。消息内容极为严厉:如果您不准备立即安装尚未发布的补丁,请将节点切换至离线模式。这不是建议,而是实际上的安全要求。

事件时间线:从AI报告到强制离线

首次公告于8月13日出现在项目的官方Discord频道中。CLN代表报告收到大量由人工智能生成的漏洞报告。当时,团队宣布了一个“针对性发布”以修复问题,并强烈建议运营商准备更新。

然而,到8月23日,语气发生了根本性变化。开发者表示将发布包含修复的二进制文件,但漏洞细节将至少保密两周。关键点在于:所有先前版本,包括当时最新的26.04,均被宣布为不再受支持。计划中的26.09版本仍预计在9月底发布,但情况显然已超出常规发布周期的控制范围。

缺乏公开补丁及内部人士确认

截至8月27日,GitHub仓库中既未出现二进制文件,也未发布官方安全通知。最后一次公开版本日期为7月22日。Core Lightning和Blockstream的官方账号保持沉默,这本身对市场而言就是一个令人担忧的信号。

信息通过第三方传播。Bitcoin Core项目成员Mark Erhardt公开确认了Discord消息的真实性,并表示已亲自从CLN开发者处获得确认。他建议运营商使用--offline标志重启客户端,并关注针对性更新的发布。化名为calle的比特币开发者更进一步,将情况描述为“严重漏洞”,并呼吁立即关闭所有节点。

这一事件符合一个令人担忧的趋势:上周,Cosmos Labs已呼吁在三个区块链遭受一系列攻击后停止EVM网络。CLN的情况表明,即使是最成熟的第二层协议也存在脆弱性,而“静默补丁”加上延迟信息披露的做法正成为新常态。节点运营商应将其视为重新审视自身事件响应协议的信号,而非一次性威胁。