ANALYSE
Nachbetrachtung: KI-generierter CVE-Lärm bei Core Lightning und die bestätigte Sicherheitswarnung
Aug 31, 2026 · ANALYSE
Am 27. August 2026 bestätigte Core Lightning mehrere reale Schwachstellen, nachdem eine große Anzahl von KI-generierten CVE-Berichten gefiltert wurde. Das Projekt forderte Node-Betreiber auf, ein bevorstehendes Sicherheitsupdate zu installieren. Für Betreiber, die noch nicht aktualisiert haben, hält ein Neustart des Nodes mit --offline diesen am Laufen, blockiert jedoch Zahlungen, die eingehen, ausgehen oder durchgeleitet werden. Das Projekt bezeichnete das Update als Hauptlösung und den Offline-Modus als Zwischenlösung, bis das Update angewendet wird.
Kernpunkte- 27. August 2026: Core Lightning bestätigte reale Schwachstellen nach Filterung einer großen Anzahl KI-generierter CVE-Berichte.
- Die Warnung enthielt keine CVE-IDs und berichtete weder von Ausnutzung noch Verlusten.
- Zwischenlösung: Neustart mit --offline, um Zahlungsrouten zu stoppen und den Node weiterlaufen zu lassen.
- Die bestätigten Schwachstellen sind getrennt von den im Mai und Juli 2026 veröffentlichten Remote-Denial-of-Service-Problemen.
- Das Update wurde als Hauptlösung angegeben; der Offline-Modus ist die Alternative für Nodes, die noch nicht aktualisiert wurden.
Cointelegraph (27. August 2026); Core Lightning advisory
Content on this page is for informational purposes only and is not financial advice.