Core Lightning 修復 v26.06.7 中的通道關閉漏洞

By: cryptoslate.com|2026/09/27 23:15:38

Core Lightning 在版本 26.06.7 中修復了一個通道關閉的漏洞,該漏洞允許對等方在不承擔罰款的情況下廣播舊的、被撤銷的通道狀態。這一問題由 Bitcoin Optech 在 9 月 25 日詳細說明,對使用過時版本的操作員構成風險。在閃電網絡中,對等方會隨著餘額的變化替換通道承諾。如果廣播了一個被撤銷的承諾,對方應該要求罰款。然而,在修復之前,如果輸出與現有的關閉腳本匹配,Core Lightning 可能會錯誤地將其分類為合作關閉。這一漏洞依賴於特定的通道設置,允許沒有預先關閉腳本的對等方命名被撤銷承諾的輸出腳本,從而繞過罰款。修復引入了對交易鎖定時間和序列編碼的檢查,以正確識別承諾。使用版本低於 v26.06.7 的操作員被敦促進行更新,並建議使用 v26.06.8 以獲得額外的安全修復。在早期推出期間部署 Docker 映像的用戶應驗證映像摘要,因為某些映像報告了新版本但未包含修復。版本歷史顯示,v26.06.7 於 8 月 28 日發布,源代碼於 9 月 11 日發布,隨後在 9 月 22 日發布了 v26.06.8。

-- 價格

--
--
--

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com