这几天,爱快圈子的信息流可以用四个字形容:太乱了。有人说"爱快被黑了,赶紧换系统",有人说"升级到 3.7.24 就没事",小红书上有帖子传出"爱快没发布任何官方声明"、“修复固件是 3.27.14"的说法。小红书知乎上也有回答怀疑爱快"偷偷改用户DNS劫持远程控制,空闲占用CPU估计是拿用户设备挖矿甚至做pcdn”。知乎到底该信哪个?我作为一个同样用爱快做主路由的家庭用户,把官方公告、媒体报道、社区帖子和一线网维日志都翻了一遍,把这次事件的信息分成三层:已证实的事实、未证实的恐慌、旧账。看完你应该能判断自己该做什么。
第一层:官方证实的事实
先看确认的部分。8月15日,爱快安全团队在官方论坛发文,确认系统遭受持续攻击、攻击源头尚不明确、官方已采取反制措施;8月17日,媒体转述了官方公告的进一步信息:本次攻击主要影响 DNS 功能,还针对部分路由强制断网,官方已通过样本分析定位到部分受影响客户,技术支持正在逐一沟通。IT之家官方同时发布了紧急安全更新:强烈建议升级至 4.0.307 及以上版本,不便跨大版本的用户可以安装 3.7.24,同样具备最新安全防护。8月18日起,爱快开始持续推送热更新,再次收到更新提示时设备可能重启、网络可能再次异动。这一串信息里,有三个关键点可以确定。第一,攻击真实存在,而且针对 DNS:如果你的设备最近出现 DNS 被莫名改成陌生地址、网页打开异常、局域网终端集体断网,很可能就是这次攻击的后果。有从事网络维护的用户贴出了自己服务器的日志:DNS 服务反复重启,宽带连接数直接归零。知乎知乎

第二,不是"全员中招":官方口径是"部分受影响客户",样本分析定位到的也是一部分人,但安全更新面向所有用户,没升级的一样别落下。第三,版本号只认两个:3.7.24 和 4.0.307。
第二层:网上传得凶、但站不住脚的说法
一是"爱快没发布任何官方声明",不成立。公告 8 月 15 日就发在了官方论坛,17 日起媒体陆续转述,真正的问题是公告发在论坛、没有触达所有用户的推送渠道——“你没看到通知"和"没有公告"是两回事。二是"修复版本是 3.27.14”,也错:官方公告里只有 3.7.24 和 4.0.307 两个版本号,维护中的 3.x 分支根本没有 3.27。IT之家

安全事件期间,下载来路不明的"安全固件"刷机,等于自己给攻击者开门,固件的下载渠道比版本号更要紧。
三是传播最广、也最容易混淆的猜测:DNS 是爱快自己改的,疑似拿用户设备挖矿。爱快并非无辜——外部攻击者能改掉设备的 DNS 设置,说明系统确实存在漏洞,这笔账要记。但"被攻击"和"自己干的"是两种完全不同的判断,在官方样本分析结论公布之前,不必急着下后一个结论。
第三层:旧账——为什么这次谣言跑得特别快
也要承认一件事:这次谣言传播得特别快,是有土壤的。早在 7 月,就有知乎用户吐槽爱快免费版广告和劫持"一直说不清道不明"、流量分析关不掉、白白占用 CPU。知乎这类部分老用户对免费版的单方印象——“免费不是真免费”——早已埋下信任伏笔。所以这次"DNS 被劫持"一发生,很多人的第一反应不是"谁在攻击",而是"又是你干的"。情绪可以理解,判断仍要讲证据:目前没有任何实锤表明本次攻击与爱快自身行为有关。
那么,你到底要做什么?
家庭用户不必恐慌,做好三件事。第一,查版本、安排升级:低于 3.7.24,或在 4.0 分支但低于 4.0.307 的,都应该升级。主路由挑一个能容忍十分钟断网的时间段操作;跑在 PVE、ESXi 虚拟机里的,先备份配置、打好快照再动手。第二,升级后看一眼 DNS 设置:DNS 服务器地址是否被改成了陌生地址、解析规则是否莫名变多变少,发现异常又清理不掉的,直接联系爱快官方技术支持,公告明确工程师会协助全面清理与恢复,不用自己硬扛。IT之家

第三,DNS 异常期间登录过重要账号的,建议改密码。DNS 被劫持意味着那段时间里域名解析的去向可能由攻击者决定,正确的网址也可能被导向钓鱼页面,银行、邮箱这类重要账号改一次密码是零成本的保险。知乎另外,热更新还在持续推送,多账号、工作室类业务尽量避开高峰时段重启,终端集中重连可能影响业务稳定性;依赖分流、多拨的用户,可以参考第三方工具商在 B 站发布的本次事件专属紧急处理方案。哔哩哔哩也有用户反馈升级后依然断网、多拨失效,原因复杂,不全是这次攻击的锅,建议逐项排查,别急着重装系统。
最后多说一句
这次事件最大的意义,不是补上了一个漏洞,而是把很多 AllInOne 用户回避的问题摆上了台面:路由器这个全家网络最底层的设备被攻击时,你有没有第二道防线?有人定期导出配置、打快照,十分钟就能恢复;有人多拨、分流、端口转发全堆在一台机器上,一倒全家断网。这次是 DNS 劫持,下次可能是别的。攻击源头尚未公布,事件还没有完全结束,两个信号值得持续关注:官方样本分析的最终结论,以及是否会有第二波攻击。你在这次事件里遇到了什么奇怪的症状,欢迎在评论区对一对——样本越多,越容易看清门道。