Core Lightning 呼籲在持續攻擊下緊急升級

Core Lightning 開發者敦促 Lightning Network 節點營運者立即升級至 26.06.8 版,因為已確認針對 26.06.7 及更早版本的攻擊正在進行。這些漏洞於 9 月 16 日發現,修補版本則於 9 月 24 日發布。 Core Lightning 26.06.8 修正了可能導致阻斷服務的漏洞、透過惡意 REST 請求造成記憶體耗盡的問題,以及一項可能使使用者資金暴露於風險的通道關閉缺陷。該專案尚未公布攻擊者利用的是哪項漏洞,也沒有通報任何已確認遭竊的資金。為增加修補程式逆向工程的難度,部分診斷測試並未公開。 這項警告適用於 Core Lightning,不適用於 Bitcoin 基礎協定或 LND、Eclair 和 LDK 等其他實作。營運者應驗證軟體簽章或 Docker digest;若不了解風險,應停用實驗性功能。由於 Lightning 通道金鑰持續在線,未修補的節點可能面臨資金與服務風險。 這起事件接續了其他 Lightning 安全問題,包括 2026 年 8 月 LND 的 update_fee 修正,以及 2024 年的 LND Onion Bomb 漏洞。截至 2026 年 5 月 30 日,網路約有 17,436 個公開節點、40,986 個公開通道,容量為 4,870.8 BTC。對 BTC 價格的直接影響可能有限,但交易者應監控漏洞利用報告、節點關閉和已確認的損失。Tether 投資 Lightning 支付公司 Speed 800 萬美元,也凸顯該網路日益增長的商業重要性,以及強化網路安全的必要性。
Neutral
預期對 BTC 的直接價格影響為中性。警告涉及 Core Lightning 的實作,而不是 Bitcoin 的基礎協議;同時,目前沒有確認的盜竊或大範圍網路中斷報告。這限制了 BTC 持續遭拋售的可能性。 短期內,交易者可能會因成功攻擊、節點關閉或資金損失的報告而暫時避險。這些事態發展可能削弱市場對 Lightning 支付的信心,並增加圍繞 BTC 支付相關敘事的波動性。不過,直接的營運應對措施是升級軟體;如果營運者迅速套用修補程式,應能控制威脅。 從較長期來看,Lightning 反覆出現漏洞可能引發市場對 Bitcoin 支付基礎設施的疑慮,並減慢企業採用。另一方面,迅速揭露問題、套用修補程式,以及 Tether 等公司持續投資,則可能提升營運標準。加密貨幣基礎設施過往的安全事故,通常對受影響的服務或代幣造成的衝擊大於對 BTC 本身的影響,除非損失演變成系統性問題。網路擁有大量節點、通道和 BTC 容量,因此監控十分重要,但目前證據支持對 BTC 價格持中性看法。