比特币支付软件 Core Lightning 的开发者周三在 X 帖子中警告节点运营商,人工智能生成的安全报告中标记的几个漏洞是真实存在的,开发者正在协调修复。

该项目告诉运营商立即安装并验证即将到来的更新,或者如果无法升级则离线运行其节点,而不是关闭节点并使支付渠道不受监控。

“该标志会阻止对等连接,因此不会有任何付款传入、传出或通过您的节点,”Core Lightning 写道。 “它会持续运行,这意味着它会持续监视链,并且如果交易对手强制关闭通道,它仍然可以采取行动。关闭的节点无法做到这一点,这就是为什么关闭是更糟糕的选择。”

Core Lightning 开发用于通过闪电网络发送和路由比特币支付的软件,闪电网络充当第二层网络并加速交易。其团队表示,他们花了几周时间审查了大量人工智能生成的 CVE 报告或描述可能的软件漏洞的提交内容。

该项目尚未透露已确认的缺陷数量、攻击者可以利用这些缺陷做什么,或者是否有人利用了这些缺陷。它表示,细节将保密至少两周,同时开发人员准备修复和运营商更新其节点。

“当版本发布时,验证签名并安装它,并立即而不是最终完成,”Core Lightning 在后续帖子中说。

🟥 紧急:核心闪电网络存在严重漏洞

Blockstream 开发者敦促用户立即关闭 CLN 闪电节点!

请大家告知! pic.twitter.com/4HpobzMs7Y

- calle 🟥 (@callebtc) 2026 年 8 月 26 日

在 Core Lightning Discord 服务器上的另一篇文章中,Core Lightning 表示其“小团队和外部贡献者”花了 10 天的时间审查来自多个来源的 AI 生成的漏洞报告并开发修复程序。该项目最初计划在几天内发布一个点版本,但后来选择分发签名的、可复制的二进制文件,同时将细节保留两周,在此期间强烈敦促运营商进行升级。

为什么 Core Lightning 建议不要关闭

Core Lightning 告诉那些没有及时升级的运营商使用 --offline 重新启动节点,这会阻止支付和与其他闪电节点的连接,同时软件继续监控比特币。该项目表示将不再支持早期版本,包括 26.04,而 26.09 版本仍计划在 9 月底发布。

监控是必要的,因为闪电通道处理比特币区块链之外的支付,然后在关闭时以比特币结算。保持节点的后台软件运行可以使其在其他参与者强制关闭通道时做出响应。

Core Lightning 在 X 上写道:“这就是为什么我们建议关闭它:一个实时守护进程仍然遵循链,并且可以在交易对手强行关闭时做出响应,而停止的守护进程则不能。”

人工智能寻找比特币软件缺陷

在发出这一警告之前,比特币公司和开发商表示人工智能在整个生态系统中发现了安全缺陷。

今年 7 月,硬件钱包制造商 Coinkite 表示,相信攻击者使用人工智能来检查旧软件代码,并发现 Coldcard 钱包种子生成的弱点。钱包种子是控制其资金的秘密信息。该漏洞与数百万美元的比特币被盗有关。本月早些时候,比特币掉期提供商 Boltz 暂停了其服务,称明显的攻击者发现漏洞的速度比开发人员修复漏洞的速度快。

据比特币红队(一个由网络安全和区块链专家组成的志愿者小组)称,迄今为止,人工智能辅助审查已经在 390 个比特币项目中得出了 4,962 项可能的发现。它最初将 85 次评级为“严重”,635 次评级为“高度严重”,同时承认其中一些可能是误报。

匿名比特币开发者、比特币红队成员 Calle 表示,该组织正试图在攻击者之前发现弱点。

“此时此刻,这是一个时间问题,”Calle 告诉 Decrypt。 “比特币红队现在存在的原因是我们需要尽快领先于攻击者。”

帮助维护 Cashu 数字现金协议的 Calle 表示,人工智能让没有接受过安全培训的人更容易利用软件缺陷。

他说:“现在,不知道如何在没有人工智能的情况下如何做到这一点的人可以端到端地完成简单的漏洞利用。”