Core Lightning 呼籲節點運營商在開發人員發現 Lightning Network 實作存在多個安全漏洞後,立即升級至 26.06.7 版本。
這次於 8 月 28 日發佈的緊急版本,解決了在為期 10 天的審查期間所回報的問題,該審查包含透過人工智能生成安全報告。開發人員已經驗證了數個發現並釋出了修復程式,同時根據兩週揭露禁令,技術細節暫時保密。
此更新由 Blockstream 維護,供運營 Lightning Network 節點的業者使用。開發人員尚未透露漏洞的完整性質,因此其潛在影響仍不明確。
這項禁制期讓運營商有時間安裝修復,在研究人員於九月中旬公佈細節前完成更新。未修補的節點在漏洞公開後面臨較高風險。
Core Lightning 建議在安裝 26.06.7 版時使用簽署過的二進位檔。無法立即升級的運營商,可使用 –offline 旗標監控其節點,直至完成更新。
26.04 及更舊的版本將不再獲得安全更新。本次發佈是繼 7 月 22 日公開的 26.06.6 版之後的最新版本。
今年稍早,開發人員已修正影響 26.04 與 26.06rc2 版本的阻斷服務漏洞。隨著自動化工具讓發現廣泛使用軟體中的弱點變得更容易,這次的最新發現進一步突顯了 Lightning Network 的安全關注。
