比特幣閃電網絡發現重大安全漏洞
AI 市場總結
據報道,比特幣閃電網絡新近披露的一個 CVE 令運行 v26.04+ 的節點面臨用戶資金損失風險,因而即時建議暫停路由及支付處理,或以離線模式運行節點。為期兩週的披露禁令凸顯在部署補丁期間對可否被利用存在不確定性。短期內,這可能削弱閃電網絡交易吞吐量,並影響市場對比特幣擴容技術堆疊的風險情緒。
影響等級
● 高
主要受影響標的
BTC/USDT+1.76%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
開發者警告,比特幣閃電網絡被發現存在可導致用戶資金損失的重大漏洞,所有運行 26.04 及以上版本的節點均受影響。項目團隊建議即時暫停路由及支付處理。
若節點營運者未能完全關停節點,建議以 "offline" 參數重啟背景進程。該模式會切斷與其他閃電網絡節點的連接,無法發送、接收或轉發支付,但軟件仍會運行並持續監測比特幣區塊鏈。
該漏洞已獲分配 CVE 編號,但專家尚未披露技術細節。為讓營運者有時間在攻擊者分析修補變更前完成更新,項目方對外通報設有為期兩週的禁運期。
這亦非首次由 AI 揭示比特幣生態的潛在風險。7 月底,由 16 名開發者組成的 Bitcoin Red Team 表示,他們利用 AI 模型分析 390 個比特幣項目代碼庫,合共識別近 5,000 個安全問題,其中 85 個被列為嚴重、635 個屬高危;但未有提供漏洞的具體描述。
閃電網絡建立於比特幣主鏈之上,透過不把每筆支付都寫入主鏈,以較低費用實現更快交易。其運作方式是雙方將一定數量的比特幣鎖定在共享支付通道內,並多次更新通道內資金分配;通道關閉時,最終結餘才會記錄到區塊鏈。
節點需要持續監測網絡動態:一旦對手方嘗試以過期狀態關閉通道,節點可在鏈上作出回應以保障資金安全;完全斷電的設備則無法做到。
此外,硬件錢包廠商 Ledger 的首席技術官 Charles Guillemet 早前亦表示,其以太坊應用中影響 "clear signing" 的漏洞已完成修補。該缺陷由 Ledger Donjon 團隊透過 AI 驅動的漏洞檢測系統發現。