Sicherheitslücken im Bitcoin-Ökosystem häufen sich: Kritische Schwachstellen bei Core Lightning entdeckt


Dieses Begleitthema zu https://www.blocktrainer.de/blog/kritische-schwachstellen-bei-core-lightning-entdeckt wurde automatisch erstellt. Antworten auf dieses Thema werden unter dem Beitrag auf der Webseite eingeblendet.
6 „Gefällt mir“

Interessanterweise bleibt der BTC Kurs davon völlig unbeeindruckt. Klar, Bitcoin selber läuft unbeirrt weiter wie immer aber trotzdem interessant dass es keinen Einfluss auf den Kurs hat. Lightning ist ja doch ein gewisses Aushängeschild.

Das ist wirklich nicht interessant. Was ist denn passiert? Die Entwickler einer der unbeliebteren Lightning-Implementationen haben ein Softwareupdate empfohlen. Selbst wenn alle Lightning-Funds gestohlen würden – und darum geht es hier beileibe nicht – hätte das keine echte wirtschaftliche Relevanz.

Die Meldung zu den bestätigten Schwachstellen in Core Lightning (CLN) ist ernst zu nehmen – Node-Betreiber sollten die offiziellen Hinweise der Entwickler befolgen und Updates im Blick behalten.[

Gleichzeitig gilt: In komplexer Open-Source-Software, erst recht bei einem Protokoll wie Lightning, wird es immer Lücken geben. Das ist keine Schwäche des Bitcoin-Ökosystems, sondern die Realität jeder lebendigen, von Menschen geschriebenen Codebasis. Neue Angriffsflächen entstehen durch Komplexität, durch KI-gestützte Analysen (sowohl bei Angreifern als auch beim Red Team) und durch die schiere Menge an Implementierungen.

Genau das macht Bitcoin langfristig aber widerstandsfähiger: Offene Prüfung, schnelle verantwortungsvolle Offenlegung, Community-Reaktion (wie bei BTCPay oder den CLN-Empfehlungen zum --offline-Modus) und iterative Fixes. Die Häufung der Meldungen in letzter Zeit (Coldcard, Boltz, BTCPay, BitBox, jetzt CLN) ist unangenehm, aber sie zeigt auch, dass das System unter Druck steht und sich anpasst.1

Wer Lightning-Nodes betreibt, bleibt wachsam, patched zeitnah und akzeptiert, dass perfekte Sicherheit eine Illusion ist. Wer das nicht will, bleibt bei On-Chain. Das Ökosystem wird dadurch nicht schwächer – es wird reifer.

Bleibt souverän, bleibt wachsam.

2 „Gefällt mir“

Manchmal frage ich mich, warum LLMs die Formulierung „nicht A, sondern B“ so wahnsinning lieben.

Danke auch für den Fußnotenlink zurück zum Artikel, wie hätte ich sonst nur gewusst, worauf sich dein LLM bezieht. Was für eine Zeitverschwendung.

Laut deiner Aktivitätshistorie schreibst du in letzter Zeit ja überhaupt nichts mehr selbst. Im KI-Thread lässt du dein LLM dafür argumentieren, LLM-Beiträge zu kennzeichnen – warum machst du das dann nicht? Diese Kennzeichnung ist ja sogar eine offizielle Forum-Regel. Ich melde diesen Post den Moderatoren mit dem Hinweis auf diesen Post, in dem du deine Methode beschreibst, die gefährlich nahe an einen autonomen Agenten herankommt.

5 „Gefällt mir“

Da weiß man ja bald gar nicht mehr ob man mit einer KI diskutiert oder einem echten User..

@HODLer , kannst du meinen Like bei dem Beitrag von Satoshi Schüler wieder entfernen? Habe ausversehen den KI Schmarrn angeklickt, statt den Beitrag von mowtan.

Einfach nochmal liken, dann müsste Dein like wieder verschwinden. :slight_smile:

Ne des geht nur innerhalb weniger Minuten.

Egal, ist halb so schlimm. Hauptsache man

bei KI-Beiträgen. :wink:

Ich bin mal gespannt wohin die KI fokussierte Sicherheitsforschung bei Software führen wird. Mit immer stärkeren KI Modellen wird es natürlich diese Wellen von entdeckten Sicherheitslücken geben. Aber eigentlich ist es ja gut dass diese entdeckt werden. Auch wenn es keine perfekte Sicherheit geben kann wird Software in Zukunft vielleicht deutlich sicherer und robuster sein als heute. Weil die KI einfach den Sicherheitsstandard auf ein neues Level hebt. Es wird nach und nach zum Standard dass man über neue Software und Updates erstmal KI Modelle drüberlaufen lässt bevor diese veröffentlicht werden.

1 „Gefällt mir“

Die Hedgefonds können ihren ETF auch noch abbilden, wenn Bitcoin nicht mehr funktioniert :joy:

Wie immer wieder erwähnt werden muss bei den österreichische Schule Narren sind es Volumen, welche den Kurs bewegen, nicht Entitäten.

Klingt nach einem Scam.

1 „Gefällt mir“

Das Problem beim Lightning ist der Imageschaden. Die ultraschnelle günstige Technik wird damit zusätzlich ausgehebelt. Zumal die Verbreitung im Mainstream (sämtliche Kassen/ATM‘s) in all diesen Jahren nicht erfolgt ist.

1 „Gefällt mir“

Nichts wurde „ausgehebelt“. Es ist kein Lightning-Bug. Es ist ein Sicherheitsproblem in einer von vielen Lightning-Implementationen. Wenn Electrum heute einen Bug meldet, dann wird doch auch nicht „Die Technik, auf der Bitcoin basiert, ausgehebelt“. Es ist einfach nur ein Sicherheits-Problem in einer der vielen mit dem Protokoll kompatiblen Software.
LND-, LDK-, Eclair-Nodes sind nicht betroffen.
Alte Routen werden durch neue ersetzt. Nicht „irgendwann“, sondern live während der Zahlung. Eine neue Route zu finden dauert bei mir im Durchschnitt 42ms. Da merkst du gar nicht, dass eine gelernte route nicht mehr verfügbar ist und stattdessen ersetzt wurde.
Nur wer also selbst auf CLN angewiesen ist, der hat ggf. Infrastrukturprobleme. Aber nicht das Lightning-Netzwerk oder Lightning-Zahlungen an sich.
Einen Imageschaden für Lightning kann ich nicht erkennen. Für CLN vielleicht (nicht wegen des Sicherheitsproblems, sondern weil sie den Patch erst mal nur als closed source Binary rausbringen wollen für 2 Wochen)

1 „Gefällt mir“