Eine Schwachstelle in der Bitcoin-Lightning-Software Eclair könnte es böswilligen Peers ermöglichen, das lokale Kanalguthaben eines Knotens durch übermäßige Abschlussgebühren abzuziehen. Laut NS3.AI veröffentlichte ACINQ am 14. September Eclair 0.14.3, um drei durch Peers ausgelöste Sicherheitslücken zu beheben, die Kanalabschlüsse, Splicing und On-the-fly-Funding betreffen.
Das Update erfolgte, nachdem BTCPay Server gemeldet hatte, dass Bots die offengelegte LND-Infrastruktur auf einen Weg zur Wallet-Übernahme abtasten. Der Bericht hebt weiterhin bestehende Sicherheitsrisiken für Betreiber des Lightning Network und die zugehörige Zahlungsinfrastruktur hervor.
