比特幣(BTC)閃電網路的知名實作軟體核心閃電(Core Lightning)被抓出多項漏洞,開發團隊已著手釋出修正版執行檔,並決定將技術細節保密兩週,讓還沒升級的節點營運商有緩衝時間因應。開發團隊建議,若節點暫時無法升級,最直接的做法就是先切換成「--offline」模式,避免曝險。
根據BeInCrypto於27日下午4點49分(韓國時間)的報導,核心閃電開發團隊證實軟體確實存在多項真實漏洞,因此決定先釋出修正版軟體,技術細節則延後兩週才會公開。核心閃電官方X帳號當天也同步發文提醒用戶,收到修補程式後務必以有簽章的執行檔升級,或是先讓節點以「--offline」模式運作,降低風險。
The Defiant則引述核心閃電Discord社群公告指出,這次釋出的修正版執行檔已針對多項回報漏洞完成修補,公開細節同樣延後兩週。公告中提到,舊版本26.04將停止支援,下一個版本26.09預計於9月底推出。
核心閃電團隊也說明,先前曾陸續收到多個來源提交、由AI產出的CVE漏洞報告,開發團隊與開源社群貢獻者持續進行查證與分類。至於這次漏洞實際遭利用的攻擊手法與受害案例,目前報導中並未提及,細節仍待確認。
留言 0