Newsbit
Im Store ansehen
Ansehen

Nutzern von Core Lightning wird dringend empfohlen, ihre Software schnellstmöglich zu aktualisieren. Nach Angaben des Entwicklerteams werden derzeit veraltete Nodes im Bitcoin Lightning Network angegriffen. Betroffen sein könnten insbesondere Nutzer der Version 26.06.7 oder älter.

Das Core-Lightning-Team warnte vor einem dringenden Sicherheitsproblem und forderte Nutzer der Version 26.06.7 oder älter auf, schnellstmöglich auf die neueste Version zu wechseln.

Core Lightning ist eine Open-Source-Software, mit der Nutzer eine eigene Node im Lightning Network betreiben können. Das Netzwerk baut auf Bitcoin (BTC) auf und ermöglicht schnellere und günstigere Zahlungen.

Core Lightning hält Details zu Angriffen zurück

Welche Schwachstellen die Angreifer konkret ausnutzen, legt Core Lightning vorerst nicht offen. Unklar ist auch, welche Folgen ein erfolgreicher Angriff auf eine veraltete Node haben könnte.

Diese Zurückhaltung dürfte bewusst gewählt sein. Solange technische Details unter Verschluss bleiben, ist es für weitere Angreifer schwieriger, die Schwachstellen zu identifizieren und auszunutzen. Betreiber erhalten dadurch mehr Zeit, ihre Software zu aktualisieren.

Der Warnung gingen bereits andere Sicherheitsprobleme voraus. Am 16. September teilte Core Lightning mit, ein mögliches Problem mit experimentellen Funktionen zu untersuchen, das Nutzerguthaben gefährden könnte.

Sechs Tage später erschien Version 26.06.8. Nutzer der Version 26.06.7 oder älter werden nun dringend aufgefordert, auf eine neuere Version umzusteigen.

Sicherheitslücken konnten Nodes zum Absturz bringen

Version 26.06.8 behebt mehrere Fehler und Sicherheitsprobleme. Eine Schwachstelle konnte etwa Nodes auf der Senderseite zum Absturz bringen. Ein weiteres Problem ermöglichte einen so hohen Speicherverbrauch, dass die REST-Schnittstelle nicht mehr funktionsfähig war.

Behoben wurde auch eine Schwachstelle beim Schließen eines Lightning-Kanals. Über einen solchen Kanal können Nutzer mehrere Bitcoin-Zahlungen abwickeln, ohne jede Zahlung einzeln auf der Blockchain zu erfassen.

Unter bestimmten Umständen konnte ein Fehler beim Schließen eines solchen Kanals durch einen automatischen Strafmechanismus sogar zum Verlust von Guthaben führen.

Core Lightning hat bestimmte Sicherheitstests bewusst noch nicht veröffentlicht. Angreifer könnten sonst alte und neue Softwareversionen vergleichen, um herauszufinden, an welchen Stellen Schwachstellen behoben wurden.

Das Team will den Betreibern deshalb zunächst Zeit geben, ihre Nodes zu aktualisieren. Wer Core Lightning in Version 26.06.7 oder älter verwendet, ist aufgefordert, schnellstmöglich auf die neueste Version zu wechseln.

Partnerinhalt

Schon deine 15 XRP als Willkommensbonus beansprucht?

Bitvavo in Zusammenarbeit mit Newsbit bietet dir aktuell 15 XRP als Geschenk. Die Aktion ist nur für kurze Zeit gültig.

Eröffne ein Konto und zahle mindestens 30€ ein, um den Bonus zu erhalten.

👉 Konto eröffnen und 15 XRP gratis erhalten

Über 1,5 Millionen Nutzer vertrauen bereits auf Bitvavo.

Achtung: Kryptowährungen sind mit Risiken verbunden. Du kannst deine Einlage ganz oder teilweise verlieren.

15 XRP sichern Sie werden weitergeleitet zu
bitvavo-mark-and-logo-grey

Bitcoin-Kurs steigt

Bitcoin-Kurs steigt auf 86.400 Dollar – US-Arbeitsmarktbericht um 14.30 Uhr im Fokus

Bitcoin-Kurs steigt
Bitcoin, BTC
Krypto am Morgen, Bitcoin am Morgen
Mehr Bitcoin news

Meistgelesen

Analyst
OpenAI, Open AI, ChatGPT, künstliche Intelligenz
Grok XRP