Kurzfassung
- Core Lightning bestätigte, dass mehrere KI-generierte Sicherheitsberichte echte Schwachstellen aufzeigten.
- Das Projekt forderte die Betreiber auf, das bevorstehende Update umgehend zu verifizieren und zu installieren.
- Betreiber, die kein Upgrade durchführen können, sollten laut Core Lightning --offline verwenden, anstatt ihre Knoten herunterzufahren.
Die Entwickler der Bitcoin-Zahlungssoftware Core Lightning warnten Knotenbetreiber in einem X-Beitrag am Mittwoch, dass mehrere Schwachstellen, die in einer Welle von KI-generierten Sicherheitsberichten gemeldet wurden, real sind und dass die Entwickler eine Lösung koordinieren.
Das Projekt forderte die Betreiber auf, das bevorstehende Update umgehend zu installieren und zu verifizieren – oder ihre Knoten offline zu betreiben, wenn sie kein Upgrade durchführen können, anstatt sie herunterzufahren und ihre Zahlungskanäle unbeaufsichtigt zu lassen.

„Dieses Flag stoppt Peer-Verbindungen, sodass keine Zahlungen in, aus oder durch Ihren Knoten geleitet werden“, schrieb Core Lightning. „Es läuft weiter, was bedeutet, dass es die Chain weiterhin beobachtet und weiterhin handeln kann, wenn ein Gegenpartei einen Kanal zwangsweise schließt. Ein Knoten, der ausgeschaltet ist, kann das nicht, und deshalb ist das Ausschalten die schlechtere Option.“
Core Lightning entwickelt Software, die zum Senden und Weiterleiten von Bitcoin-Zahlungen über das Lightning Network verwendet wird, das als Second-Layer-Netzwerk fungiert und Transaktionen beschleunigt. Das Team gab an, mehrere Wochen damit verbracht zu haben, eine große Anzahl von KI-generierten CVE-Berichten zu überprüfen, also Einreichungen, die mögliche Software-Schwachstellen beschreiben.
Das Projekt hat nicht offengelegt, wie viele Schwachstellen es bestätigt hat, was ein Angreifer mit ihnen anstellen könnte oder ob jemand sie ausgenutzt hat. Es teilte mit, dass Details mindestens zwei Wochen lang privat bleiben, während Entwickler Patches vorbereiten und Betreiber ihre Knoten aktualisieren.
„Wenn das Release erscheint, verifizieren Sie die Signaturen und installieren Sie es, und zwar umgehend und nicht erst später“, sagte Core Lightning in einem Folge-Beitrag.
🟥 DRINGEND: Kritische Schwachstelle in Core Lightning
Blockstream-Entwickler fordern Benutzer dringend auf, ihre CLN-Lightning-Knoten JETZT abzuschalten!
Bitte lasst es alle wissen! pic.twitter.com/4HpobzMs7Y
— calle 🟥 (@callebtc) 26. August 2026
In einem separaten Beitrag auf dem Core-Lightning-Discord-Server erklärte Core Lightning, dass sein "kleines Team und externe Mitwirkende" 10 Tage damit verbracht haben, KI-generierte Schwachstellenberichte aus mehreren Quellen zu überprüfen und Fixes zu entwickeln. Das Projekt plante zunächst, innerhalb weniger Tage eine Punktversion zu veröffentlichen, entschied sich jedoch später dafür, signierte, reproduzierbare Binärdateien zu verteilen, während die Details zwei Wochen lang unter Embargo blieben, in denen es die Betreiber nachdrücklich aufforderte, ein Upgrade durchzuführen.
Warum Core Lightning vom Abschalten abriet
Core Lightning riet Betreibern, die nicht rechtzeitig aktualisieren, ihre Knoten mit --offline neu zu starten, was Zahlungen und Verbindungen zu anderen Lightning-Knoten blockiert, während die Software weiterhin Bitcoin überwacht. Das Projekt erklärte, dass es frühere Versionen, einschließlich 26.04, nicht mehr unterstützen wird, während Version 26.09 weiterhin für Ende September geplant ist.

Überwachung ist notwendig, da Lightning-Kanäle Zahlungen außerhalb der Bitcoin-Blockchain abwickeln und dann bei Schließung auf Bitcoin abwickeln. Wenn die Hintergrundsoftware des Knotens läuft, kann sie reagieren, wenn der andere Teilnehmer einen Kanal zwangsweise schließt.
„Deshalb empfehlen wir es gegenüber einer Abschaltung: Ein laufender Daemon folgt weiterhin der Kette und kann reagieren, wenn ein Gegenüber zwangsweise schließt, ein gestoppter kann das nicht“, schrieb Core Lightning auf X.
Die KI-Jagd nach Bitcoin-Softwarefehlern
Die Warnung folgt auf andere Fälle, in denen Bitcoin-Unternehmen und -Entwickler erklärten, dass KI Sicherheitslücken im gesamten Ökosystem gefunden habe.
Im Juli erklärte der Hardware-Wallet-Hersteller Coinkite, er glaube, dass ein Angreifer KI eingesetzt habe, um alten Softwarecode zu untersuchen und eine Schwäche in der Seed-Generierung der Coldcard-Wallet zu finden. Ein Wallet-Seed ist die geheime Information, die die Gelder kontrolliert. Der Fehler wurde mit Millionen von Dollar an gestohlenem Bitcoin in Verbindung gebracht. Anfang dieses Monats hat der Bitcoin-Swap-Anbieter Boltz seinen Dienst vorübergehend eingestellt und erklärt, dass offenbar Angreifer Schwachstellen schneller fänden, als seine Entwickler sie beheben könnten.
Laut dem Bitcoin Red Team, einer Freiwilligengruppe von Cybersicherheits- und Blockchain-Experten, hat die KI-gestützte Überprüfung bisher 4.962 mögliche Befunde in 390 Bitcoin-Projekten ergeben. Zunächst wurden 85 als kritisch und 635 als schwerwiegend eingestuft, wobei eingeräumt wurde, dass einige Fehlalarme sein könnten.
Der pseudonyme Bitcoin-Entwickler und Bitcoin-Red-Team-Mitglied Calle sagte, die Gruppe versuche, Schwachstellen zu finden, bevor Angreifer es tun.
„An diesem Punkt ist es eine Frage der Zeit“, sagte Calle gegenüber Decrypt. „Der Grund, warum das Bitcoin Red Team jetzt existiert, ist, dass wir den Angreifern so schnell wie möglich zuvorkommen müssen.“
Calle, der mit dazu beiträgt, das Cashu-Digitalgeldprotokoll zu warten, sagte, dass KI es Menschen ohne Sicherheitsschulung erleichtert habe, Software-Schwachstellen auszunutzen.
„Einfache Exploits können jetzt von jemandem Ende zu Ende abgeschlossen werden, der ohne KI nicht weiß, wie man es macht“, sagte er.






