Core Lightning最新发布的v26.06.7版本修复了一个严重的通道关闭漏洞,此漏洞可能允许对等方广播一个旧的、被撤销的通道状态,而不会触发作弊惩罚。根据比特币操作技术(Bitcoin Optech)9月25日的报告,仍在使用旧版本的运营商面临着具体的风险。
漏洞细节
在Lightning网络中,当余额变化时,对等方会替换之前的通道承诺。如果某一方广播撤销的承诺,另一方本应能索取惩罚。修复之前,Core Lightning却可能将该资金支出视为合作关闭,从而绕过了惩罚路径。
修复方案
此次修复加强了事务的锁定时间和序列编码的检查,确保在将输出视为可能的双边关闭之前,先识别承诺。维护者的补丁说明中提到,这一问题是不涉及比特币基础链规则的Core Lightning通道处理问题。
更新建议
使用早于修复版本v26.06.7的Core Lightning构建的用户务必更新,项目团队强烈推荐使用含有额外修复的v26.06.8版本。虽然并非所有通道都能被利用,但利用撤销关闭路径的条件依然需要满足特定的关闭脚本。
运用Docker镜像的用户需核实镜像摘要。根据v26.06.7的发行说明,从8月28日至9月1日间提供的镜像在启动时报告新版,但并未包含其修复。项目已列出修正后的摘要,并指示用户在摘要不匹配时重新拉取镜像。
欲了解更多加密货币动态,访问加密货币资讯网。
常见问题
Core Lightning v26.06.7版本修复了什么漏洞?
修复了一个可能允许对等方广播旧撤销通道状态并绕过惩罚的漏洞。
运营商如何确定是否需要更新?
若使用的版本早于v26.06.7,强烈建议更新至v26.06.8以获得安全修复。
修复是如何实现的?
通过增强对事务锁定时间和序列编码的检查,确保撤销承诺的合法性。
使用Docker的用户需怎么办?
需核实使用的Docker镜像摘要,确保与最新版匹配,若不匹配需重新拉取镜像。








