发现了两个Core Lightning的拒绝服务漏洞
- 攻击无需与受害者保持开放通道即可中断流动性。
- 版本v26.04和v26.06rc2已针对这两个漏洞发布安全补丁。
最近发现并修复了两个错误,这些错误允许远程攻击者耗尽比特币Lightning网络节点的内存,导致其崩溃。
这一发现是由开发者Chandra Pratap在其比特币夏季实习项目中进行的。根据2026年7月19日发布在Delving Bitcoin上的报告,该漏洞直接影响了节点的通信系统。
具体来说,错误位于软件的“入口”处,即接收来自其他节点的外部消息并将其转发到负责映射网络拓扑的中央系统的组件。攻击这一点时,系统因无法处理过量信息而崩溃。
设计缺陷允许恶意行为者用通道更新消息淹没节点。由于没有机制来阻止这一流量,内部消息队列无限增长。
这导致系统消耗了所有可用的RAM,使节点完全崩溃。
第一个漏洞在Core Lightning的v26.04版本中得到解决,设置了严格的限制,一旦队列达到500,000个元素,就会丢弃消息。
在Pratap验证这一初步解决方案的有效性时,他发现了第二个漏洞。
在这种情况下,攻击者可以发送一连串虚假的短通道标识符(SCID)。系统在尝试注册这些未知通道以便后续查询时,会无限制地在其内部地图中分配内存,再次导致节点崩溃。
幸运的是,Core Lightning的开发者Rusty Russell已经在独立更新中工作,以引入内存地图的自动清理机制。这个补丁包含在v26.06rc2版本中,意外但有效地缓解了这一第二个攻击向量。
这两个漏洞的严重性在于其攻击向量:可以通过节点间的交互远程执行,攻击者无需在主链上承诺资金或与受害者保持开放的通道关系。
这些解决方案强调了对比特币软件内部通信层进行持续审计的重要性。
虽然解决这些漏洞确保了Core Lightning节点的技术稳定性和强健性,但网络的经济拓扑也经历了自身的结构性变化。
与安全改进并行,观察到流动性资本使用的趋势变化。正如我们最近在CriptoNoticias中报道的,比特币的Lightning能力正在迅速下降。
自去年12月以来,公共流动性下降了21.9%,从最高的5,637 BTC降至约4,400 BTC。
然而,这一减少并不一定意味着大量资金流出比特币,而是运营商向更高效的流动性租赁市场(如Magma)重新配置,同时Lightning开始与不使用支付通道的新协议(如Spark和Ark)竞争。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢
![[纽约股市收盘] AI半导体回暖…SK海力士·SpaceX获利了结显疲态](/public-static/38_3ccd289b45.png?format=avif)
[纽约股市收盘] AI半导体回暖…SK海力士·SpaceX获利了结显疲态

庆祝15周年:Bitcoin Security如何成长为首个俄语加密媒体之一

美国禁止外国机器人——甚至包括扫地机器人

新消息!zondacrypto 的总裁 Przemysław Kral 藏身何处?

八月比特币:专家预计将检验区间,而非快速反转

Pudgy Penguins (PENGU) 与 BONK 白皮书比较 (2026)

投资加密货币的风险:专家指出市场的薄弱环节

Uniswap费用开关激活将UNI销毁机制重新聚焦

获取ANSES工资单的所有方式

折扣加密货币:比特币在俄罗斯可能低于全球市场价格

无期限合约,聚焦加密衍生市场…融资费用风险加剧

Base对抗Robinhood Chain,重视其分销网络

加密交易者眼中的永续合约的利与弊

狗狗币财务公司以10.7%的利率借款140万美元——承诺以已质押的CleanCore股票偿还

特斯拉、中国、SpaceX:埃隆·马斯克否认华尔街非常重视的计划

8月1日庆祝大地母亲日的甘蔗与苦艾仪式

以1480亿美元的稳定币基础庆祝以太坊11岁,但主网费用降温














