AI 漏洞席卷闪电网络,Core Lightning 紧急叫停关机

核心要点

Core Lightning因AI生成的安全报告发出紧急警告,要求节点以离线模式重启而非关机,以防资金受损。这是本月第二起闪电网安全危机,凸显AI对加密安全的冲击。

据 Woofun AI 消息,Core Lightning 向所有节点运营者发布紧急指令,严禁直接关闭设备,必须改用 '--offline' 模式重启软件以规避潜在的资金损失风险。

这一突发状况源于近期大量由人工智能生成的安全报告揭示了该软件中存在的实际漏洞,迫使开发团队在修复补丁发布前采取极端防御措施,以保护构建在比特币之上的闪电网络支付通道免受攻击。核心事实在于,尽管软件进入离线状态无法处理交易,但保持进程运行是防止对手利用过时余额信息发起欺诈性关闭通道的唯一有效手段,任何断电行为都将导致节点失去对链上状态的监控能力,从而暴露资金于不可逆的风险之中。

从技术原理与事件传播路径来看,这场危机的根源可追溯至 8 月初,当时 Core Lightning 团队开始收到海量由人工智能生成的漏洞报告,这些报告精准指出了软件架构中可能遭受攻击的薄弱环节。经过验证,部分弱点确实具备被利用的攻击性,因此开发者在准备包含修复措施的代码期间,严格执行了两周的保密期,旨在为运营者争取升级窗口,确保在攻击者研究出新手段前完成防御部署。

然而,周四一张展示 CLN 建议内容的截图在比特币相关的社交媒体上迅速扩散,且在流传过程中信息发生变异:最初的建议是提醒无法立即升级的运营者使用 '--offline' 模式重启并不要关闭设备,但随后开发者不得不反复强调,绝不能关闭机器,因为一旦节点停止运行,其支付通道中的比特币将彻底失去保护。闪电网络的机制要求参与者将比特币锁定在共享通道中并持续更新余额,最终关闭时才记录在比特币区块链上;节点必须实时监控比特币区块链以应对对方利用过时信息关闭通道的企图,若设备完全断电,这种监控即告中断,而 '--offline' 模式虽切断与其他闪电网络节点的连接,使软件无法发送、接收或路由支付交易,但仍能维持运行并持续监控比特币动态。

据 Woofun AI 整理,此次事件暴露出闪电网络在应对自动化攻击时的脆弱性,尤其是当攻击工具由人工智能驱动时,传统的安全响应周期显得尤为紧迫。值得注意的是,Core Lightning 计划首先发布经过修复的软件的签名版本,以便运营者在安装前确认文件来源的真实性,预计在两周禁运期结束后,源代码及漏洞细节才会公开,目前项目方尚未透露漏洞严重程度、数量及是否已被利用,但按计划 Core Lightning 26.09 版本仍将在 9 月下旬发布。

将视野拉宽至行业层面,这是本月发生的第二起与闪电网络安全相关的紧急状况,凸显出人工智能对加密基础设施的深远影响。早在 8 月初,BTCPay Server 中的一个缺陷就暴露了控制闪电网络节点的凭证,导致攻击者在修复措施出台前从部分节点盗走资金,BTCPay 开发者事后指出,人工智能正在改变攻击者与防御者之间的力量对比,并为发现该问题的研究人员提供了奖励。

更令人担忧的是,由 16 名开发者组成的比特币红队在 7 月底利用人工智能模型对 390 个比特币相关存储库进行了扫描,仅在大约 27 小时内就发现了近 5000 个问题,其中 85 个被评定为严重级别,这种效率远超传统人工审计。面对这一趋势,同样在 8 月,包括 CoinbaseBlockBitGoBlockstream 以及比特币政策研究所在内的多个机构向人工智能研究机构请求提前获取他们最强大的模型,理由是比特币开发者被排除在了那些攻击者本来就能够使用的工具之外,这种不对称性迫使行业巨头寻求技术平衡,以应对日益智能化的安全威胁。

展望未来,Core Lightning 的此次紧急响应不仅是一次技术修补,更是对整个比特币生态安全范式的警示。随着人工智能在漏洞挖掘领域的广泛应用,传统的软件开发生命周期和安全审计流程正面临前所未有的压力,开发者必须在速度与安全性之间寻找新的平衡点。虽然目前漏洞的具体影响范围和利用情况仍未公开,但 '--offline' 模式的强制推行表明,基础设施的韧性已成为衡量项目健康度的关键指标。

这一事件标志着人工智能已正式成为重塑加密安全格局的核心变量,它不仅加速了漏洞的发现,也倒逼行业建立更快速、更透明的应急响应机制。对于节点运营者而言,理解并适应这种由技术驱动的安全新常态,将是保障资产安全的必修课,而如何在不牺牲去中心化原则的前提下,有效整合人工智能防御工具,将是比特币生态接下来需要深入探索的方向。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅