Bestätigte Schwachstellen im Bitcoin-Lightning-Netzwerk, Sicherheitsupdates in wenigen Tagen erwartet

Confirmed Lightning flaws put operators on a patch deadline before technical details are released (Image: Shutterstock)
Confirmed Lightning flaws put operators on a patch deadline before technical details are released (Image: Shutterstock)

Core-Lightning-Entwickler haben mehrere Schwachstellen in der Bitcoin-(BTC)-Lightning-Network-Software bestätigt. Bereinigte Versionen sollen innerhalb weniger Tage erscheinen, während technische Details aufgrund eines zweiwöchigen Embargos zunächst zurückgehalten werden.

Zentrale Punkte:

  • Core Lightning hat mehrere gemeldete Sicherheitslücken verifiziert, nachdem Entwickler eine große Welle KI-generierter Reports geprüft hatten.
  • Node-Betreiber werden dringend aufgefordert, signierte Updates umgehend einzuspielen, während die vollständigen Details der Schwachstellen für zwei Wochen vertraulich bleiben.
  • Normale Lightning-Nutzer sind darauf angewiesen, dass Betreiber die Knoten aktualisieren, über die ihre Zahlungen möglicherweise geroutet werden.

Core-Lightning-Sicherheitsupdate

Core Lightning, eine der wichtigsten Implementierungen des Lightning-Netzwerks, hat seinen ursprünglich routinemäßigen Release in ein koordiniertes Sicherheits-Update umgewidmet, nachdem mehrere Berichte bestätigt werden konnten. Das Projekt wird von Blockstream unterstützt. Core Lightning läuft seit 2018 im Bitcoin-Mainnnet und zählt damit zu den etablierten Implementierungen des Netzwerks.

Am 13. August teilte das Team mit, dass es in den vorangegangenen zehn Tagen KI-generierte Schwachstellenberichte aus verschiedenen Quellen erhalten habe. Entwickler und freiwillige Helfer mussten dabei echte Fehler von Fehlalarmen trennen.

Die bereinigte Software soll noch vor der Veröffentlichung einer technischen Analyse ausgeliefert werden. Vollständige Details werden Anfang September erwartet, nachdem das Embargo den Node-Betreibern Zeit für Updates verschafft hat. Die Releases werden mit Entwickler-Signaturen versehen, sodass Betreiber prüfen können, ob die ausgelieferte Software dem veröffentlichten Quellcode entspricht. Nicht alle gemeldeten Probleme werden jedoch mit diesem Update abgedeckt.

Lesen Sie auch: XRP gibt Teil der 70%-Rally wieder ab, während ETF-Zuflüsse anhalten

Risiken im Bitcoin-Lightning-Netz

Core Lightning rät Betreibern, ihre Knoten nach Erscheinen der neuen Version schnellstmöglich zu aktualisieren, anstatt sie vorsorglich abzuschalten. Für den Notfall wird ein Offline-Modus als Rückfallebene angeboten, falls ein sofortiges Patchen nicht möglich ist. Die Botschaft des Teams ist eindeutig: „Unsere Empfehlung ist zu aktualisieren.“

Der Offline-Fallback kappt die Verbindungen zu Peers, lässt den Daemon aber weiterlaufen. So kann der Knoten weiterhin die Blockchain beobachten und reagieren, wenn ein Zahlungskanal geschlossen wird.

Nutzer können Knoten, die sie nicht kontrollieren, nicht selbst patchen. Ihre Zahlungen laufen häufig über Infrastruktur Dritter. Die Geschwindigkeit, mit der Risiken reduziert werden, liegt daher maßgeblich in den Händen der Node-Betreiber.

Der Vorfall zeigt zudem, dass KI-gestützte Fehlermeldungen sowohl erheblichen Lärm als auch wertvolle Sicherheitshinweise erzeugen können. Die Entwickler mussten zunächst eine Flut an Einsendungen filtern, bevor sich mehrere Berichte als valide herausstellten. Die Offenlegung bleibt vorerst begrenzt.

Lightning wurde entwickelt, um kleine Bitcoin-Zahlungen über Zahlungskanäle außerhalb der Basis-Blockchain abzuwickeln. Core Lightning läuft seit 2018 im Mainnet. Seine Reichweite hat sich 2026 mit selbstverwahrten Mobile Wallets und Chat-basierten Zahlungslösungen deutlich vergrößert. Damit steigt die Bedeutung regelmäßiger Wartung der Knoten, da immer mehr Nutzer auf das Netzwerk vertrauen – und damit auch das Risiko, wenn Sicherheits-Updates verzögert werden.

Als Nächstes lesen: Revolut bringt an den Euro gekoppelten EURR-Stablecoin in drei europäische Länder

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev ist Head of Content bei Yellow.com und berichtet seit 10 Jahren über Krypto. Er ist auf tiefgehende Research- und Learn-Artikel spezialisiert, mit Schwerpunkt auf analytischer Berichterstattung, Branchenkontext und den größeren Kräften, die den Kryptomarkt prägen – von der KI-Ära und Sicherheitstechnologien bis hin zu Innovationen im Fintech-Bereich. Er ist überzeugt, dass alles Digitale in naher Zukunft alles Analoge überholen wird, und arbeitet intensiv daran, dies Wirklichkeit werden zu lassen.

Haftungsausschluss und Risikowarnung: Die in diesem Artikel bereitgestellten Informationen dienen nur Bildungs- und Informationszwecken und basieren auf der Meinung des Autors. Sie stellen keine Finanz-, Anlage-, Rechts- oder Steuerberatung dar. Kryptowährungsassets sind hochvolatil und unterliegen hohen Risiken, einschließlich des Risikos, Ihre gesamte oder einen erheblichen Teil Ihrer Investition zu verlieren. Der Handel oder das Halten von Krypto-Assets ist möglicherweise nicht für alle Anleger geeignet. Die in diesem Artikel geäußerten Ansichten sind ausschließlich die des Autors/der Autoren und repräsentieren nicht die offizielle Politik oder Position von Yellow, seinen Gründern oder seinen Führungskräften. Führen Sie immer Ihre eigenen gründlichen Recherchen (D.Y.O.R.) durch und konsultieren Sie einen lizenzierten Finanzprofi, bevor Sie eine Anlageentscheidung treffen.