BitcoinCore Lightning weist die Nodes an, auf den Patch zu warten und nicht herunterzufahren

- Core Lightning bestätigte am Mittwoch, dass die von der KI generierten Sicherheitslückenberichte reale Schwachstellen in ihrer Bitcoin -Zahlungssoftware beschreiben.
- Das Projekt riet den Knotenbetreibern, nach der Veröffentlichung ein Upgrade durchzuführen und die Version zu überprüfen und den Knoten mit der Option `--offline` anstatt mit der Option `--offline` zu betreiben.
- Die Details bleiben mindestens zwei Wochen lang vertraulich, und die Anzahl, der Schweregrad und jegliche Ausbeutung bleiben geheim.
Bitcoininformierte am Mittwoch die Betreiber von Bitcoin-Knoten darüber, dass die in KI-generierten Sicherheitsberichten hervorgehobenen Schwachstellen tatsächlich bestehen. Es empfahl ihnen, einen in Kürze verfügbaren Patch zu installieren.
Technische Details werden mindestens zwei Wochen lang geheim gehalten.
Die Option „–offline“ sorgt dafür, dass ein Knoten auf erzwungene Abschaltungen überwacht wird
Den Beiträgen des Teams auf X zufolge ist es ratsam, auf die Veröffentlichung zu warten, die Signaturen zu überprüfen und das Programm „sofort und nicht irgendwann“ zu installieren
Betreiber, die kein Upgrade durchführen können, werden ermutigt, ihre Knoten mit dem Flag `–offline` weiterlaufen zu lassen, anstatt sie herunterzufahren.
Die Offline-Funktion verhindert Peer-Verbindungen, sodass keine Daten in, aus oder durch den Knoten geleitet werden. Die Software läuft weiterhin und überwacht die Blockchain.
Ein Lightning-Knoten muss auf Gegenparteien achten, die versuchen, einen Kanal zwangsweise zu schließen. Ein ausgeschalteter Knoten kann nicht reagieren, weshalb das Projekt das Herunterfahren als die schlechteste Option bezeichnet.
Core Lightning hat sich hinsichtlich der Details absichtlich vage ausgedrückt.
Das Team teilte auf seinem Discord-Server mit, dass ein „kleines Team und externe Mitwirkende“ zehn Tage lang KI-generierte Schwachstellenberichte aus verschiedenen Quellen bearbeiteten; dies sei Teil einer Überprüfung, die sich über mehrere Wochen erstreckte.
Die Details werden mindestens zwei Wochen lang geheim gehalten, um den Entwicklern Zeit zu geben, die Korrekturen vorzustellen, und den Betreibern die Möglichkeit zu geben, die Sicherheitslücken zu beheben, bevor diese öffentlich bekannt werden.
Um es klarzustellen: Wir empfehlen Folgendes: Sie müssen Ihren Knoten nicht herunterfahren.
Wir empfehlen Ihnen, ein Upgrade durchzuführen. Sobald die neue Version verfügbar ist, überprüfen Sie die Signaturen und installieren Sie sie – und zwar umgehend.
Offline ist die Alternative für alle, die nicht… https://t.co/rjq8Haz4pE
— Core Lightning ⚡️ (@Core_LN) 27. August 2026
Zwei Beiträge vom 26. August enthielten widersprüchliche Anweisungen
Am 26. August veröffentlichte Bitcoin -Entwickler calle eine rote Warnung, in der er mitteilte, dass die Entwickler von Blockstream die Benutzer anwiesen, ihre Core Lightning-Knoten sofort abzuschalten.
Core Lightning stellte daraufhin klar: „Um es deutlich zu sagen: Sie müssen Ihren Knoten nicht herunterfahren“, schrieb das Projekt am Mittwoch auf X und bekräftigte, dass ein Upgrade empfohlen wird und, falls dies nicht möglich ist, die Option `--offline` verwendet werden soll.
Die Klarstellung erhielt 29 Weiterverbreitungen und 61 Likes.
Als BTCPay Server Anfang August einen Notfall-Patch veröffentlichte, nachdem Angreifer eine Sicherheitslücke ausgenutzt hatten, um LND-Macaroon-Zugangsdaten zu stehlendentstellte das Projekt fest, dass künstliche Intelligenz ein zweischneidiges Schwert sein kann, wie Cryptopolitan berichtete.
Es erleichtert den Verteidigern das Aufspüren von Fehlern und verbilligt den Angreifern das Durchsuchen großer Open-Source-Quellcodebasen.
Das Bitcoin Netzwerk läuft, aber die darauf aufbauende Software kann Fehler enthalten. Bei dieser Software können Wallets, Zahlungsabwickler oder Lightning-Tools betroffen sein.
Nach Veröffentlichung des Patches müssen die Knotenbetreiber die Signaturen vor der Installation überprüfen.
Bis dahin sind die Anzahl der Sicherheitslücken, deren Schweregrad und etwaige Hinweise auf deren Ausnutzung unbekannt.
Wenn Sie das hier lesen, sind Sie schon einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.
Häufig gestellte Fragen
Was hat Core Lightning den Knotenbetreibern geraten zu tun?
Aktualisieren Sie auf die nächste Version und überprüfen Sie deren Signaturen, sobald diese verfügbar ist. Sollte dies nicht möglich sein, starten Sie den Knoten mit dem Flag `--offline` anstatt ihn herunterzufahren.
Sollten die Betreiber einen Core Lightning-Knoten abschalten?
Nein. Core Lightning hat ausdrücklich erklärt, dass die Betreiber nicht herunterfahren müssen, da ein ausgeschalteter Knoten die Kette nicht überwachen oder reagieren kann, wenn eine Gegenpartei einen Kanal zwangsweise schließt.
Wie wurden die Sicherheitslücken entdeckt?
Sie stammten aus einer Welle von KI-generierten CVE-Berichten; das kleine Team von Core Lightning und externe Mitwirkende verbrachten 10 Tage damit, die Einsendungen aus verschiedenen Quellen zu überprüfen und bestätigten, dass mehrere davon echte Schwachstellen beschrieben.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan/ übernimmt keine Haftung für Investitionen, die auf Grundlage der Informationen auf dieser Seite getätigt werden. Wirtronempfehlen dringend, vor jeder Anlageentscheidung eigene Recherchen durchzuführendent oder einen qualifizierten Fachmann zu konsultieren

Randa Moses
Randa Moses ist Redakteurin und Reporterin bei Cryptopolitan und berichtet über Technologie, KI, Robotik, Kryptowährungen, Betrug und Hackerangriffe. Sie ist seit 2017 in der Krypto-Branche tätig und arbeitete zuvor bei Forward Protocol, AmaZix und Cryptosomniac. Randa hat einen Abschluss in Elektrotechnik undtronvon der Universität Bradford.
















