Core Lightning warnt vor verwundbaren Bitcoin-Nodes
Die Schwachstelle betrifft vor allem Node-Operatoren im Lightning Network; Core Lightning hat Update 26.06.8 bereits veröffentlicht, um Risiken in Payment Channels zu verringern.

Wichtigste Erkenntnisse
- Core Lightning warnt, dass Angreifer es auf Nodes mit Version 26.06.7 oder älter abgesehen haben.
- Nicht aktualisierte Payment Channels können Gelder verlieren; Update 26.06.8 ist seit dem 22. September verfügbar.
- Für Wallet-Nutzer ohne eigene Node liegt das Risiko meist beim Anbieter, während Self-Custodial-Nutzer selbst verantwortlich bleiben.
Core Lightning hat gewarnt, dass Angreifer es auf Nodes abgesehen haben, die Version 26.06.7 oder älter ausführen. Nach Angaben der Entwickler können Gelder in nicht aktualisierten Payment Channels dadurch gefährdet sein. Das Update auf 26.06.8 ist bereits seit dem 22. September verfügbar, doch viele Nutzer scheinen es noch nicht eingespielt zu haben.
Was schiefgehen kann
Lightning Network ist ein Layer-2-Zahlungssystem auf Bitcoin. Es wird für schnelle und günstige Zahlungen genutzt, die außerhalb der Mainchain abgewickelt werden. Eine Node ist der Computer, der Lightning-Software ausführt und Bitcoin in Payment Channels verwaltet.
Im Changelog nennt Core Lightning mehrere Bugs, die Node-Operatoren Geld kosten können. Im schlimmsten Fall kann ein fehlerhaftes Channel-Close dazu führen, dass Geld auf die andere Seite verschwindet. Andere Fehler können dazu führen, dass eine Node abstürzt und vorübergehend offline geht.
Die Entwickler haben nicht gesagt, welcher Fehler genau ausgenutzt wird. Außerdem halten sie technische Details vorerst zurück, damit andere Angreifer den Angriff nicht einfach kopieren können.
Wer sofort updaten sollte
Für die meisten Lightning-Nutzer ist das Risiko weniger direkt. Wer Lightning über eine Wallet-App nutzt, betreibt meist keine eigene Node. In diesem Fall übernimmt in der Regel der Anbieter das Update.
Damit wird der Unterschied zwischen Selbstverwahrung und Custody wichtig. Bei custodial Wallets verwahrt ein Anbieter Bitcoin im Namen der Nutzer. Wenn so ein Anbieter auf seiner Node Geld verliert, betrifft das zunächst den Anbieter selbst. Ob Kunden entschädigt werden, hängt von den Bedingungen ab, denn Lightning kennt keine Einlagensicherung.
Nutzer von Self-Custodial Wallets behalten ihre eigenen Keys und bleiben selbst Eigentümer ihres Channel-Bestands. Allerdings kann eine ausgefallene Provider-Node Zahlungen vorübergehend blockieren.
Warum das breiter relevant ist
Die Warnung passt in eine unruhige Phase rund um die Sicherheit von Lightning. Im August hatten Core-Lightning-Entwickler bereits vor mehreren Schwachstellen gewarnt, nachdem KI-generierte Security-Reports neue Fehler offengelegt hatten. Das unterstreicht, wie schnell ältere Software zum Ziel werden kann, wenn Nodes Online-Keys nutzen, um Zahlungen in Echtzeit zu routen.
Für europäische Krypto-Nutzer ist das relevant, weil Lightning oft als praktische Schicht über Bitcoin für kleine Zahlungen gilt. Gleichzeitig zeigt es, dass die Sicherheit stark davon abhängt, wer die Node betreibt und wie schnell Updates installiert werden.
Auch frühere Warnungen von Core Lightning zeigen, dass die Software schon länger unter Druck durch neue Bugmeldungen steht. Das macht schnelle Updates für Node-Operatoren besonders wichtig.