Die Betreuer von Core Lightning (CLN), der Lightning-Implementierung von Blockstream, haben am 26. August 2026 mehrere Sicherheitslücken in der Software gemeldet und Knotenbetreiber aufgefordert, ihre Nodes bis zu einem Notfall-Update offline zu schalten. Nach Angaben der Quelle liegen bislang keine Berichte über Geldverluste oder eine tatsächliche Ausnutzung der Schwachstellen vor.

Das Wichtigste im Überblick

  • In der Core-Lightning-Software wurden mehrere Sicherheitslücken entdeckt.
  • Das CLN-Team bereitet signierte Binärdateien für einen Notfall-Patch vor und hofft auf eine Bereitstellung innerhalb von 48 Stunden.
  • Eine vollständige technische Offenlegung ist innerhalb von zwei Wochen vorgesehen.
  • Betreiber sollen ihre CLN-Nodes bis zum Update offline nehmen; bestätigte Verluste oder Angriffsfälle wurden bislang nicht gemeldet.

Mehrere Sicherheitslücken in Core Lightning entdeckt

Laut den CLN-Betreuern wurden die Schwachstellen durch KI-basierte CVE-Meldungen aufgedeckt. Das Team bereitet signierte Binärdateien vor, um die in den jüngsten Berichten aufgezeigten Fehler zu beheben, und hofft, innerhalb der nächsten 48 Stunden einen Fix bereitzustellen. Eine vollständige technische Offenlegung ist innerhalb von zwei Wochen geplant.

Bis dahin sollen Betreiber ihre Nodes offline nehmen, damit sie nicht mehr mit anderen Knoten im Netzwerk kommunizieren. Zum Zeitpunkt der Berichterstattung gab es laut Quelle keine bekannten Fälle, in denen die Schwachstellen praktisch ausgenutzt wurden. Die Entwickler bestehen jedoch darauf, dass CLN-Knoten aktualisiert werden müssen.

Warum die Warnung das Lightning-Netzwerk betrifft

Lightning ist eine zweite Schicht, über die Bitcoin-Nutzer Transaktionen außerhalb der Blockchain abwickeln. Das Öffnen und Schließen eines Kanals erfordert jedoch weiterhin eine Abwicklung auf der Bitcoin-Blockchain selbst.

Diagram showing the Bitcoin Lightning Network (Layer 2) above the main blockchain (Layer 1) with a user and a store.
A conceptual diagram illustrating the relationship between the Bitcoin main blockchain and the Lightning Network.

Die öffentliche Kapazität des Lightning-Netzwerks lag am Mittwoch um 17:00 Uhr EDT laut Mempool.space-Daten bei 3.998 BTC, umgerechnet rund 313,5 Millionen US-Dollar. Am 27. Dezember 2025 waren es noch 5.891 BTC. Das entspricht innerhalb von rund acht Monaten einem Rückgang um 1.893 BTC beziehungsweise 32,1 Prozent.

Reaktionen von Entwicklern und Infrastrukturprojekten

Der Softwareentwickler Calle warnte auf X vor einer kritischen Sicherheitslücke in Core Lightning und forderte Nutzer auf, ihre CLN-Knoten umgehend herunterzufahren und andere Node-Betreiber zu informieren. Der Entwickler Murch erklärte ebenfalls auf X, dass ein schwerwiegendes Problem bei CLN entdeckt worden sei und Knotenbetreiber einen Neustart im Offline-Modus in Betracht ziehen sollten.

Der pseudonyme Bitcoin.org-Betreiber Cobra Bitcoin reagierte auf X mit Beunruhigung über die Häufung solcher Vorfälle. BTCPay Server reagierte vorsorglich auf die öffentlichen Berichte und deaktivierte in der Standardkonfiguration die Routen zu CLN und Eclair. Betreiber sollten BTCPay laut den Angaben über die Wartungsseite oder das Aktualisierungsskript auf den neuesten Stand bringen.

Screenshot of the BTCPay Server dashboard showing wallet balance, a price chart, and recent transactions.

Weitere KI-bezogene Sicherheitsvorfälle als Kontext

Die CLN-Offenlegung erfolgt vor dem Hintergrund einer Reihe von Berichten über Fehler, die mithilfe von KI-Software aufgedeckt wurden. Bereits Ende Juli wurde laut Quelle ein Coldcard-Firmware-Exploit mit Verlusten von fast 2.000 BTC vermutlich durch KI-gestützte Analyse entdeckt.

Am 3. August berichtete Bitcoin.com News, dass die Swap-Plattform Boltz nach monatelangen KI-gestützten Angriffen sämtliche Swaps eingestellt habe. Betroffen waren auch angeschlossene Dienste wie Aqua, Bull Bitcoin und Zeus. Während Bull Bitcoin seinen Betrieb wiederhergestellt hat, bleiben Aqua und Zeus nach Angaben der Quelle weiterhin von dem Problem betroffen.

Was Betreiber und Nutzer jetzt beobachten sollten

Für CLN-Node-Betreiber zählt aktuell vor allem der Zeitplan der Entwickler: Innerhalb von 48 Stunden nach der ersten Warnung sollen signierte Binärdateien mit dem Notfall-Fix verfügbar sein. Bis dahin gilt die Empfehlung, CLN-Nodes offline zu nehmen, um den Austausch mit anderen Knoten zu unterbinden.

Anschließend haben die Betreuer eine vollständige technische Offenlegung binnen zwei Wochen angekündigt. Die Quelle nennt keine konkreten betroffenen Softwareversionen. Betreiber sollten daher die Mitteilungen der CLN-Betreuer zum Update verfolgen.

Warum Sie 99Bitcoins vertrauen können

10+ Jahre

99Bitcoins wurde 2013 gegründet und verfügt über ein Team von Experten, deren Erfahrung bis in die Anfänge der Kryptozeit zurückreicht.

90hr+

Wöchentliche Recherche

100k+

Monatliche Leser

50+

Experten

2000+

Krypto-Projekte unter die Lupe genommen

Google News Icon
Folgen Sie 99Bitcoins in Ihrem Google News Feed.
Erhalten Sie die neuesten Updates, Trends und Einblicke direkt auf Ihr Gerät.
Jetzt abonnieren
Christoph Peterson
Christoph Peterson
Krypto Redakteur

Vor einigen Jahren hat Christoph das Thema Kryptowährungen für sich entdeckt und ist seither leidenschaftlich als Autor und Enthusiast in diesem Bereich aktiv. Sein Interesse gilt vor allem den Themen Kryptowährungen, Blockchain-Technologie und Security Token Offerings (STOs). Als regelmäßiger Autor... Mehr lesen

Kostenloser Bitcoin-Crashkurs

  • Von über 100.000 Lesern genutzt
  • Eine E-Mail pro Tag, sieben Tage lang.
  • Kurz und lehrreich, garantiert!

1 Monat gebührenfrei traden

  • Bis zu 100 USD Gebühren im ersten Monat sparen.
  • Keine eigene Krypto-Wallet erforderlich.
  • Keine komplizierten Passwörter nötig.
1 Monat gebührenfrei traden
Nach oben