发现了两个Core Lightning的拒绝服务漏洞

By: rootdata|2026/07/31 18:52:47
  • 攻击无需与受害者保持开放通道即可中断流动性。
  • 版本v26.04和v26.06rc2已针对这两个漏洞发布安全补丁。

最近发现并修复了两个错误,这些错误允许远程攻击者耗尽比特币Lightning网络节点的内存,导致其崩溃。

这一发现是由开发者Chandra Pratap在其比特币夏季实习项目中进行的。根据2026年7月19日发布在Delving Bitcoin上的报告,该漏洞直接影响了节点的通信系统。

具体来说,错误位于软件的“入口”处,即接收来自其他节点的外部消息并将其转发到负责映射网络拓扑的中央系统的组件。攻击这一点时,系统因无法处理过量信息而崩溃。

设计缺陷允许恶意行为者用通道更新消息淹没节点。由于没有机制来阻止这一流量,内部消息队列无限增长。

这导致系统消耗了所有可用的RAM,使节点完全崩溃。

第一个漏洞在Core Lightning的v26.04版本中得到解决,设置了严格的限制,一旦队列达到500,000个元素,就会丢弃消息。

在Pratap验证这一初步解决方案的有效性时,他发现了第二个漏洞

在这种情况下,攻击者可以发送一连串虚假的短通道标识符(SCID)。系统在尝试注册这些未知通道以便后续查询时,会无限制地在其内部地图中分配内存,再次导致节点崩溃。

幸运的是,Core Lightning的开发者Rusty Russell已经在独立更新中工作,以引入内存地图的自动清理机制。这个补丁包含在v26.06rc2版本中,意外但有效地缓解了这一第二个攻击向量。

这两个漏洞的严重性在于其攻击向量:可以通过节点间的交互远程执行,攻击者无需在主链上承诺资金或与受害者保持开放的通道关系。

这些解决方案强调了对比特币软件内部通信层进行持续审计的重要性

虽然解决这些漏洞确保了Core Lightning节点的技术稳定性和强健性,但网络的经济拓扑也经历了自身的结构性变化。

与安全改进并行,观察到流动性资本使用的趋势变化。正如我们最近在CriptoNoticias中报道的,比特币的Lightning能力正在迅速下降。

自去年12月以来,公共流动性下降了21.9%,从最高的5,637 BTC降至约4,400 BTC。

然而,这一减少并不一定意味着大量资金流出比特币,而是运营商向更高效的流动性租赁市场(如Magma)重新配置,同时Lightning开始与不使用支付通道的新协议(如Spark和Ark)竞争。

-- 价格

--

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:[email protected]