Core Lightning weist Knotenbetreiber an, experimentelle Funktionen aufgrund einer neuen Sicherheitslücke im Zusammenhang mit Fondsrisiken zu deaktivieren

- Core Lightning teilte mit, dass eine Sicherheitslücke in einer experimentellen Funktion untersucht wird, die das Geld der Nutzer gefährden könnte.
- Es forderte die Betreiber, die diese Funktionen nutzten, auf, sie sofort zu deaktivieren.
- Die Warnung betrifft Bitcoin Lightning-Node-Betreiber, die CLN verwenden, nicht Bitcoin selbst.
Die Entwickler von Core Lightning haben alle Nutzer, die experimentelle Funktionen ihrer Software verwenden, davor gewarnt, diese zu deaktivieren, da sie sonst Gefahr laufen, ihre Gelder zu verlieren, während das Team ein kürzlich entdecktes Problem untersucht.
Die Warnung Mitte September ist die zweite innerhalb weniger Wochen, nachdem Ende August ein Patch veröffentlicht wurde, um eine separate Fehlerwelle zu beheben, die Unternehmen, Zahlungsanbieter und einzelne Betreiber hätte betreffen können, die die Softwarepakete von Core Lightning (CLN) zum Betrieb von Knoten im Lightning Network von Bitcoinverwenden.
Die aktuelle Empfehlung gilt nicht für Bitcoin-Hauptnetzwerk.
Neue Risikowarnung für Core Lightning-Knotenbetreiber
Core Lightning hat am 15. September eine neue Risikowarnung und die Betreiber dringend aufgefordert, alle aktivierten experimentellen Funktionen sofort zu deaktivieren.
Core Lightning erklärte nicht, was die experimentelle Funktion bewirkt oder wie sie ausgenutzt werden könnte.
Allerdings ist das Problem des Geldverlusts real, da diese Knotenpunkte BTC innerhalb von Zahlungskanälen halten und Gelder zwischen Benutzern weiterleiten.
Vor dieser Warnung im September war CLN dabei, die ereignisreiche August-Phase hinter sich zu lassen, die durch eine hohe Anzahl von KI-generierten CVE-Meldungen verursacht worden war.
Die Anweisung lautete dann, die Knoten mit dem Flag –offline neu zu starten , wodurch die Peer-Verbindungen unterbrochen werden, sodass keine Zahlungen durchgeleitet werden, während die Software die Blockchain weiterhin überwacht.
Am 28. August teilte das CLN-Team den Knotenbetreibern mit, dass ein Upgrade auf Version 26.06.7 die im Laufe des Monats aufgetretenen Probleme beheben würde.
Die technischen Details dieser Korrektur wurden auf GitHub veröffentlicht , nachdem die zweiwöchige Sperrfrist abgelaufen war, in der Angreifer die Patches hätten nachbauen können.
KI-Tools sind zu einem Problem für Bitcoin aus dem Pen-Source-Bereich geworden
Das Lightning Development Kit, eine separate Implementierung des Lightning Network, sah sich im August mit einem eigenen Sicherheitsnotstand konfrontiert, was ein sich entwickelndes Muster verstärkt, bei dem KI-Tools eingesetzt werden, um Open-Source Bitcoin Code auf Sicherheitslücken zu scannen.
Die Entwickler von LDK meldeten keine beobachteten Verluste oder ausgenutzten Anwendungen.
Die klügsten Köpfe der Krypto-Szene lesen bereits unseren Newsletter. Möchten Sie auch dabei sein? Dann schließen Sie sich ihnen an.
Häufig gestellte Fragen
Was sollten Core Lightning-Operatoren jetzt tun?
Betreiber, die experimentelle Funktionen nutzen, sollten diese Funktionen gemäß der Empfehlung von Core Lightning vom 15. September umgehend deaktivieren, während das Team einen Fehler untersucht, der sich auf die Gelder der Nutzer auswirken könnte.
Gefährdet diese Sicherheitslücke Bitcoin selbst?
Nein. In der Berichterstattung über die entsprechende Warnung vom August wurde darauf hingewiesen, dass die Fehler die Core Lightning-Software betreffen, nicht aber die Basisschicht von Bitcoin, die weiterhindentfunktioniert. Es wurden keine Beweise für den Diebstahl von Geldern offengelegt.
Was war die Core Lightning Version 26.06.7?
Es handelte sich um eine Notfallversion, die das Projekt am 28. August für jeden Node-Runner empfahl, um Sicherheitslücken zu beheben, die in den drei vorangegangenen Wochen gemeldet worden waren; die Details wurden unter einer zweiwöchigen Sperrfrist zurückgehalten, und der Quellcode wurde laut der GitHub-Releaseseite am 11. September veröffentlicht.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan/ übernimmt keine Haftung für Investitionen, die auf Grundlage der Informationen auf dieser Seite getätigt werden. Wirtronempfehlen dringend, vor jeder Anlageentscheidung eigene Recherchen durchzuführendent oder einen qualifizierten Fachmann zu konsultieren

Hannah Collymore
Hannah ist Autorin und Redakteurin mit fast zehn Jahren Erfahrung im Bloggen und der Eventberichterstattung im Kryptobereich. Bei Cryptopolitanschreibt sie für die Nachrichtenseite und berichtet und analysiert die neuesten Entwicklungen in den Bereichen DeFi, RWA, Kryptoregulierung, KI und Zukunftstechnologien. Sie hat an der Arcadia University Betriebswirtschaftslehre studiert.
















