SICHERHEIT

Core Lightning bestätigt mehrere Schwachstellen und bittet Node-Betreiber um Upgrade

Aug 28, 2026 · SICHERHEIT

Core Lightning, die Open-Source-Implementierung des Bitcoin Lightning Network, bestätigte mehrere reale Schwachstellen und bat Node-Betreiber, ein bevorstehendes Sicherheitsupdate zu installieren.

Das Projekt gab an, eine große Anzahl von KI-generierten CVE-Berichten geprüft zu haben und stellte fest, dass mehrere davon real sind. Es riet den Betreibern, ihre Nodes nicht vollständig herunterzufahren, sondern sie mit --offline neu zu starten, was verhindert, dass Zahlungen in den Node hinein, heraus oder durch ihn hindurch geleitet werden. Ein Upgrade bleibt die primäre Option; --offline ist die Alternative für Betreiber, die noch nicht aktualisiert haben.

Core Lightning wies darauf hin, dass das aktive Halten des Daemons es ermöglicht, der Bitcoin-Blockchain zu folgen und zu reagieren, falls eine Gegenpartei einen Kanal zwangsweise schließt, was ein vollständig gestoppter Node nicht kann. Betreiber, die --offline verwenden, wurden angewiesen, diesen nach dem Upgrade zu entfernen, da ihre Nodes sonst getrennt bleiben.

Das Projekt hat keine CVE-IDs veröffentlicht und weder die Art noch die Schwere der Fehler offengelegt. Zum Zeitpunkt der Erstellung wurden keine Ausnutzungen oder Verluste gemeldet. Die neu bestätigten Probleme sind getrennt von den Remote-Denial-of-Service-Schwachstellen, die im Mai und Juli offengelegt und in früheren Versionen behoben wurden.

Core Lightning advisory; Cointelegraph, Aug 27, 2026

Content on this page is for informational purposes only and is not financial advice.