比特幣(BTC)閃電網路的實作軟體「核心閃電(Core Lightning)」證實,近期收到的部分由「AI」生成的資安通報確實指向真實漏洞,開發團隊已啟動緊急修補,並呼籲節點運營商儘快檢查、安裝即將釋出的更新。
根據Decrypt的報導,於27日引述核心閃電開發團隊在X(前身推特)上的貼文指出,團隊在多份AI生成的資安報告中確認了真實存在的漏洞,目前正協調修補作業。針對還無法立即升級的運營商,團隊建議先以「--offline」選項啟動節點,而不要直接把節點完全關閉。
核心閃電是用來在「閃電網路」上傳送與轉送比特幣付款的軟體。閃電網路是一個第二層網路,可在比特幣主鏈之外處理付款,並在通道關閉時把結算結果寫回比特幣鏈上。
核心閃電並未公開已確認的漏洞數量、可能遭利用的範圍,也未說明是否已出現實際遭利用的案例。專案團隊表示,將一邊推動運營商完成更新,一邊至少在兩週內不對外公開細節。
留言 0