慢霧:Core Lightning 某實驗性功能存在漏洞,或使用戶資金面臨風險
ChainCatcher 消息,据慢霧披露,Core Lightning(CLN)一個實驗性功能存在漏洞,可能使用戶資金面臨風險。Core Lightning 官方表示正在調查該漏洞,建議所有啟用實驗性功能的節點立即禁用並等待補丁。高風險選項包括 --experimental-dual-fund、--experimental-splicing 和 --experimental-peer-storage。
慢霧稱,類似問題曾在 8 月修復,遠程對等方可在通道開啟或資金調整協議中指定任意甚至零費率,本地節點會在無額外驗證的情況下簽名並寫入資料庫,可能迫使節點支付異常費用,甚至觸發崩潰循環,導致節點長期離線。
建議節點運營商立即禁用或移除所有實驗性參數;不要完全關閉節點,應使用離線模式保留鏈上監控能力,防止對等方在節點離線時強制關閉通道;待官方補丁發布後驗證簽名再升級,並警惕冒充官方帳號分享的虛假補丁鏈接。
關聯標籤






