Core Lightning v26.06.8 升级修复资金风险漏洞

Core Lightning v26.06.8 升级修复资金风险漏洞

By: WEEX|2026/10/03 18:55:37

WEEX观察

  1. 最初的警告看似范围有限,但 v26.06.8 的官方发布明确表明,这并非一次常规维护更新。一次发布中同时包含崩溃漏洞、REST 内存耗尽问题,以及与潜在惩罚相关资金损失有关的通道关闭缺陷,这意味着即使未完整披露利用方式,旧版 Core Lightning 也面临本可避免的运营和资金风险敞口。
  2. 最重要的区别在于潜在损失与已确认损失之间。Core Lightning 的发布材料证实了真实的通道关闭风险路径,而二手报道则称尚未披露任何盗窃事件,也未指出被攻击的确切漏洞。这使得该事件对节点运营者而言依然紧急,但并不支持资金已经被盗或利用路径已公开的更广泛说法。
  3. 发布说明中对比特币红队、其他研究人员及匿名报告者的致谢,表明这更像是协调披露,而非单一孤立缺陷。这一点很重要,因为它提升了 v26.06.8 作为 Core Lightning 节点安全底线的意义;而下一项重要更新将是任何说明攻击条件或发布更完整运营者指引的第一方公告。

Core Lightning 于2026年9月22日发布 v26.06.8,并将其定位为面向仍在运行 v26.06.7 及更早版本的运营者的安全升级。ElementsProject 发布说明显示,该补丁修复了三个重要问题:可能导致发送方节点崩溃的漏洞、REST 接口内存耗尽缺陷,以及可能使用户面临惩罚相关资金损失的通道关闭缺陷。媒体报道进一步称,旧版本节点正遭到攻击,但最明确的已证实情况是,v26.06.8 现已成为修复后的基准版本。

Core Lightning v26.06.8 修复三项已验证风险

Core Lightning v26.06.8 是面向运行 v26.06.7 及更早版本节点的已确认安全版本。根据 ElementsProject 的发布记录,9月22日的更新修复了发送方节点崩溃问题、通过 REST 接口触发的内存耗尽问题,以及可能导致惩罚相关资金损失的通道关闭缺陷。

项目已确认详情
已修复版本Core Lightning v26.06.8
发布日期2026年9月22日
应升级对象运行 v26.06.7 及更早版本的运营者
已修复的可用性问题可导致发送方节点崩溃的漏洞
已修复的资源问题REST 接口内存耗尽
已修复的资金风险问题可能导致惩罚相关资金损失的通道关闭缺陷

该补丁范围之所以重要,是因为它将笼统警报转化为明确的版本界限。运营者无需猜测这是否只是一次表面更新:官方记录将 v26.06.8 直接与安全敏感修复关联,其中包括一项可能造成资金后果的问题。实际结论很简单:风险界限取决于版本,v26.06.8 现已成为旧版 Core Lightning 节点有文档记录的安全基准。

关于攻击与资金风险的已确认信息

已确认的情况很严重,但范围比一些新闻标题所暗示的更窄。官方发布证实存在一种可通过惩罚机制危及资金的通道关闭缺陷,但并未公开说明该漏洞名称、确切利用路径,也未确认任何资金已被盗。

多家媒体报道称,攻击者正瞄准仍运行 v26.06.7 及更早版本的节点,其中一些还将9月22日的补丁与9月16日一则涉及实验性功能的早期警告联系起来。这些报道可能是重要背景,但除非 Core Lightning 发布具有相同细节的对应第一方公告,否则其分量不及发布版本本身。目前,最有力的结论是,该项目修复了涉及可用性、资源耗尽及潜在资金损失影响的真实安全问题,而关键公开细节仍未披露。

发布说明还致谢了比特币红队、具名研究人员或团队以及匿名报告者,这表明这是协调性的漏洞报告,而非一次性错误修复。这正是该事件超越常规软件更新的重要原因:即使完整技术细节尚未公开,它也为 Core Lightning 运营者设定了明确的维护底线。

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

关于WEEX观察

WEEX观察是WEEX专为加密投资者打造的智能投研资讯板块,深度聚合Web3、AI与全球宏观财经前沿动态,以独特视角输出独立研报与深度洞察,助力用户快人一步捕捉市场趋势与交易先机。

iconiconiconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com