Core Lightning-ontwikkelaars hebben meerdere kwetsbaarheden in de software van het Bitcoin (BTC) Lightning Network bevestigd. Beveiligde versies worden binnen enkele dagen verwacht, terwijl de technische details van de bugs nog twee weken onder embargo blijven.
Belangrijkste punten:
- Core Lightning heeft meerdere gemelde beveiligingslekken bevestigd na een grote golf aan AI-gegenereerde meldingen.
- Node-operators wordt dringend verzocht om snel ondertekende updates te installeren, terwijl de volledige details nog twee weken niet openbaar zijn.
- Gewone Lightning-gebruikers zijn aangewezen op node-operators om de infrastructuur te patchen waarlangs hun betalingen worden gerouteerd.
Core Lightning-patch
Core Lightning, een van de belangrijkste implementaties van het Lightning Network, is volgens een verschuiving van een reguliere update overgestapt naar een gecoördineerde beveiligingsrelease nadat ontwikkelaars meerdere rapporten hadden geverifieerd. Het project wordt ondersteund door Blockstream. Core Lightning draait sinds 2018 op het Bitcoin-mainnet en geldt daarmee als een van de gevestigde implementaties in het ecosysteem.
Op 13 augustus meldde het team dat het in de voorafgaande tien dagen AI-gegenereerde kwetsbaarheidsrapporten uit verschillende hoeken had ontvangen. Ontwikkelaars en vrijwilligers moesten de echte kwetsbaarheden scheiden van de vele valse positieven.
De bijgewerkte software wordt uitgebracht vóór de technische toelichting. De volledige analyse wordt begin september verwacht, nadat het embargo node-operators de tijd heeft gegeven om te upgraden. De nieuwe versies worden voorzien van ontwikkelaarshandtekeningen, zodat operators kunnen verifiëren dat de verspreide binaries overeenkomen met de gepubliceerde broncode. Niet alle gemelde issues worden met deze ronde updates verholpen.
Lees ook: XRP levert deel van 70%-rally weer in terwijl ETF-instroom aanhoudt
Risico’s voor Bitcoin Lightning
Core Lightning raadt operators aan om direct na het verschijnen van de release te upgraden en niet uit voorzorg hun nodes uit te zetten. Voor partijen die niet meteen kunnen patchen, is er een offline modus als vangnet. De boodschap van het team was helder: “Ons advies is om te upgraden.”
De offline fallback verbreekt peerverbindingen maar laat de daemon wel draaien, zodat deze de blockchain kan blijven monitoren en kan reageren zodra een payment channel wordt gesloten.
Gebruikers kunnen zelf geen nodes patchen waar zij geen controle over hebben. Hun betalingen lopen vaak via infrastructuur van derden, waardoor de snelheid waarmee het risico afneemt grotendeels afhangt van de bereidheid en slagkracht van node-operators.
De situatie illustreert ook hoe AI-ondersteunde bugrapportage zowel ruis als waardevolle signalen kan opleveren. Ontwikkelaars moesten zich eerst door een stortvloed aan meldingen heen werken voordat enkele kwetsbaarheden daadwerkelijk bleken te kloppen. Voorlopig blijven de openbaar gemaakte details beperkt.
Lightning is ontworpen om kleine Bitcoin-betalingen buiten de basislaag af te wikkelen via payment channels. Core Lightning draait al sinds 2018 op het mainnet. In 2026 is het bereik verder gegroeid via self-custodial mobiele wallets en chatgebaseerde betaaloplossingen, waardoor regulier onderhoud van nodes belangrijker is geworden naarmate meer gebruikers op het netwerk vertrouwen. De inzet bij onderhoud en beveiliging ligt daarmee duidelijk hoger.
Lees verder: Revolut brengt aan de euro gekoppelde EURR-stablecoin naar drie Europese landen





