Dringendes Notfall-Update für das Bitcoin-Lightning-Netzwerk ⚠️ Es werden gerade Knoten angegriffen, die nicht gepatcht wurden – und in dem gesamten Sektor wurde bereits im 3. Quartal ein Betrag von 1,26 Milliarden US-Dollar gestohlen 🦖

👥 一起来群里抬杠

Core Lightning – die Open-Source-Node-Software für das Bitcoin-Lightning-Netzwerk – meldete sich am Freitag zu Wort: Wer noch Version 26.06.7 oder eine noch ältere Version betreibt, soll bitte jetzt sofort updaten. Das Team sagt, es gebe Berichte, dass „Angreifer auf ungepatchte Knoten zielen“, nennt aber keine Details, welches konkrete Sicherheitsleck betroffen ist oder wie groß das Risiko ist.

Noch beunruhigender ist die Zeitachse. Am 16. September fanden sie erst Hinweise auf ein potenzielles Problem, das Benutzergelder betreffen könnte – im Zusammenhang mit einer experimentellen Funktion. Ganze 6 Tage lang wurde gewartet, bevor am 22. September die gepatchte Version 26.06.8 veröffentlicht wurde. Das Changelog ist ausgesprochen deutlich: Zu den Fixes zählen Fehler, die es ermöglichen, dass der sendende Node direkt abstürzt; Anfragen, die den Speicher der REST-Schnittstelle aufzehren; und außerdem ein „Channel-Closure“-Bug, der möglicherweise dazu führen kann, dass Nutzer durch Strafen Coins verlieren („forfeit“). Das Team blendete sogar bewusst Teile der Testergebnisse aus – damit Angreifer die Ausnutzung nicht so leicht zurückentwickeln können.

Das ist kein Einzelfall. Laut CertiK-Daten: Im 3. Quartal 2026 wurden in der Krypto-Branche insgesamt 1,26 Milliarden US-Dollar gestohlen 💥 – ein Anstieg um 53,9% gegenüber dem 2. Quartal (819 Millionen). Sicherheitsvorfälle stiegen von 219 auf 247. Bei einer Börse wurden 387,5 Millionen US-Dollar gestohlen – allein das entspricht 31% des gesamten Quartals und ist der größte einzelne Fall. Direkt danach folgen Liquid Network mit 319 Millionen, Tectonic mit 120 Millionen und Coldcard mit 112,7 Millionen. Allein im September gab es 99 Vorfälle mit einem Verlust von etwa 769 Millionen US-Dollar; immerhin wurden 273 Millionen eingefroren oder zurückgeholt.

Mein Fazit (Übersetzung): Bei dieser Welle von Hacks verschiebt sich das Ziel von „Börsen-Tresoren“ hin zu „Infrastruktur“ ⚖️. Früher konzentrierte man sich auf Hot Wallets und Private Keys – jetzt sind sogar Node-Software, Cross-Chain-Bridges und Drittanbieter-Sicherheitsprodukte zum Einfallstor geworden. Die 387,5 Millionen einer bestimmten Börse sind ein Beispiel: Das Sicherheitsleck im Drittanbieter-Produkt wurde ausgenutzt, interne Zugangsdaten wurden abgegriffen, und dann wurden fingierte Auszahlungsanweisungen erstellt. Node-Betreiber sollten sich nicht von dem Aufwand abschrecken lassen: Neustart, wenn nötig – Update, wenn fällig; für normale Nutzer ist das Handlungsfenster begrenzt, aber Wallets und Apps bitte nicht mit alten Versionen weiterlaufen lassen – überspringt Updates nicht nur, um es euch leichter zu machen ⚠️.

Lasst uns im Kommentarbereich darüber sprechen: Betreibst du selbst einen Bitcoin-Node? Oder vertraust du alles der Verwahrung durch die Börse an?

Klick auf das Profilbild, um den Livestream zu sehen – jeden Tag nehme ich dich mit zu den wichtigsten Bitcoin-News: Nicht nur zu schauen, was gerade passiert, sondern auch die dahinterliegende Logik und Chancen zu verstehen 👀🚀