Bitcoin Lightning: Sicherheitslücke bereits ausgenutzt

Quelle: Shutterstock

Bitcoin Lightning: Sicherheitslücke bereits ausgenutzt

Node-Betreiber im Bitcoin Lightning Network sind dazu angehalten, ihre Software schnellstmöglich auf den neuesten Stand zu bringen. Eine Verwundbarkeit in diversen Implementierungen gefährdet Funds – und wurde offenbar bereits ausgenutzt.

Entwickler des Bitcoin Lightning Networks warnen vor einer Sicherheitslücke, die zum Verlust von Bitcoin führen kann. Die Schwachstelle hat der Linux-Entwickler Rusty Russel am 30. August entdeckt. Sie befindet sich in mehreren Implementierungen der Software, die für das Betreiben von Netzwerkknoten (Nodes) in Bitcoin Lightning benötigt wird. Node-Betreiber waren dazu angehalten, ihre Software schnellstmöglich einem Update zu unterziehen:

In verschiedenen Lightning-Projekten wurden Sicherheitsprobleme festgestellt, die zu Geldverlusten führen können. Alle Details werden in vier Wochen (27.09.2019) veröffentlicht; bitte rechtzeitig aktualisieren.

Am 10. September hat Olaloluwa Osuntokun, CTO bei Lightning Labs, bestätigt, dass die Schwachstelle bereits ausgenutzt wurde.

Wir haben bestätigte Fälle, in denen [die Schwachstelle] ausgenutzt wurde. Wenn Sie nicht einer dieser Implementierungen verwenden (diese Versionen sind vollständig gepatcht), dann müssen Sie jetzt upgraden, um das Risiko eines Geldverlustes zu vermeiden.

Bei der von Osuntokun angehängten Liste mit sicheren Versionen der Lightning Software gab es eine Veränderung im Vergleich zu Russels Angaben. Während Russel die Implementierung lnd v0.7 noch nicht zu den betroffenen Clients zählte, ist laut Osuntokun lnd erst ab Version 0.7.1 vor dem Exploit gefeit. Folgende Versionen sind nach dem aktuellen Stand sicher:

  • lnd v0.7.1 und neuer
  • c-lightning v0.7.1 und neuer
  • eclair v0.3.1 und neuer

Bitcoin Lightning: Wachstumsschmerzen in Kinderschuhen


[Anzeige]
Bitcoin, Ethereum, Ripple, IOTA und die bekanntesten Kryptowährungen auf Plus500 handeln. Warum Plus500? Kostenloses Demo-Konto; Mobile Trading-App; Einzahlungen per PayPal; große Auswahl an verschiedenen Finanzprodukten (Kryptowährungen, Aktien, Rohstoffe, ETFs, Devisen, Indizies).

Jetzt kostenloses Konto eröffnen

Osuntokun nutzt den Anlass ferner, um die Community daran zu erinnern, dass sich das Bitcoin Lightning Network nach wie vor noch in einer Frühphase befindet:

Wir möchten die Community auch daran erinnern, dass wir noch immer Limits im Netzwerk haben, um einen weit verbreiteten Kapitalverlust zu mildern, und bitte bedenkt das, wenn ihr in diesem frühen Stadium Geld in das Netzwerk investiert.

Der Twitter Account von Lightning Labs hat diesen Appell aufgegriffen. Darüber hinaus mahnt @lightning die Community an, kein Geld im Bitcoin Lightning Network zu verwahren, auf das man nicht verzichten kann:

Es wird Bugs geben. Leg nicht mehr Geld auf Lightning ab, als du bereit bist zu verlieren!

Zu der Höhe der Verluste gibt es indessen noch keine Angaben. Die für Ende September angekündigte Veröffentlichung sämtlicher Details zur Sicherheitslücke könnte – oder vielmehr: sollte – hier Klarheit schaffen.

Mehr zum Thema:

Bereit für den nächsten Karrieresprung?

Sichere dir deinen Vorsprung durch Wissen und werde zum Blockchain & Krypto Experten

z.B. "Blockchain Basics Kurs"

Inklusive personalisiertes Teilnahmezertifikat
Zum Online Kurs

Ähnliche Artikel

F1 fährt auf Blockchain-Trend ab
F1 fährt auf Blockchain-Trend ab
Unternehmen

Die Videospielindustrie hat die Verfolgung des DLT-Trends aufgenommen und integriert immer häufiger blockchainbasierte Anwendungen für bestimmte Spielmechaniken. In dem Rennspiel F1 Delta Time können Fans der Formel 1 nun bekannte Autos und Fahrer erwerben und mit diesen weiter handeln.

Blocksize Capital und Trading Technologies gehen gemeinsame Wege
Blocksize Capital und Trading Technologies gehen gemeinsame Wege
Unternehmen

Das Frankfurter Blockchain-Unternehmen Blocksize Capital ist eine Kooperation mit der US-amerikanischen Trading-Plattform Trading Technologies (TT) eingegangen. Blocksize Capital verwendet künftig den Handelsbildschirm von TT. Das hat Trading Technologies am 26. Februar per Pressemitteilung bekannt geben.

Newsletter

Die aktuellsten News kostenlos per E-Mail

Aktuell

Diese Rolle wird Bitcoin als sicherer Hafen noch spielen
Diese Rolle wird Bitcoin als sicherer Hafen noch spielen
Kommentar

Leider lässt sich das Thema Coronavirus nicht mehr in der Berichterstattung vermeiden. Auch im Krypto-Sektor wird über Auswirkungen auf den Bitcoin-Kurs spekuliert. Die Dynamik, die eine solche Debatte im öffentlichen und medialen Raum gewinnt, steht einer sachlichen Betrachtung schnell im Wege. Warum auch Krypto-Enthusiasten einen kühlen Kopf bewahren sollten und das mit der Korrelation zwischen Krypto-Assets und traditionellen Assets so eine Sache ist.

F1 fährt auf Blockchain-Trend ab
F1 fährt auf Blockchain-Trend ab
Unternehmen

Die Videospielindustrie hat die Verfolgung des DLT-Trends aufgenommen und integriert immer häufiger blockchainbasierte Anwendungen für bestimmte Spielmechaniken. In dem Rennspiel F1 Delta Time können Fans der Formel 1 nun bekannte Autos und Fahrer erwerben und mit diesen weiter handeln.

Von wegen Spekulationsobjekt: Bitcoin im Libanon immer beliebter
Von wegen Spekulationsobjekt: Bitcoin im Libanon immer beliebter
Kolumne

Insbesondere Länder mit dysfunktionalen Finanzsystemen profitieren von Bitcoin, heißt es. Doch hält die These einem Blick in die Zahlen stand?

Blocksize Capital und Trading Technologies gehen gemeinsame Wege
Blocksize Capital und Trading Technologies gehen gemeinsame Wege
Unternehmen

Das Frankfurter Blockchain-Unternehmen Blocksize Capital ist eine Kooperation mit der US-amerikanischen Trading-Plattform Trading Technologies (TT) eingegangen. Blocksize Capital verwendet künftig den Handelsbildschirm von TT. Das hat Trading Technologies am 26. Februar per Pressemitteilung bekannt geben.

Angesagt

Finnischer Zoll wird Bitcoins nicht los
Szene

Die finnische Zollbehörde zerbricht sich aktuell den Kopf über den unverhofften Besitz einer ansehnlichen Menge Bitcoin und wirkt bei der Suche nach geeigneten Abnehmern etwas unbeholfen.

Bitcoin-Mixer beschert Microsoft Verluste in Millionenhöhe
Unternehmen

Ist das nicht der American Dream? Ein eigener Tesla und ein schickes Eigenheim irgendwo in der Seenlandschaft um Seattle. Ein Ukrainer, der als Softwareentwickler für Microsoft tätig war, hatte sich diesen Traum erfüllt, dabei allerdings von zwielichtigen Methoden Gebrauch gemacht.

Wird die Mammutaufgabe jemals gelingen?
Regulierung

Das Krypto-Unternehmen Wilshire Phoenix plant bereits seit Längerem, einen Bitcoin Exchange Traded Funds (ETF) herauszugeben. Doch die US-Börsenaufsicht hält bislang nichts von der Idee.

Diese Altcoins stellen Bitcoin in den Schatten
Märkte

Während Bitcoin und andere Kryptowährungen in bearishen Gewässern schwimmen, gibt es einige Altcoins, die den Abverkäufen trotzen. Die 5 Top-Performer weisen eine Gemeinsamkeit auf.

Warte mal kurz ... !

Kennst du schon unseren Newsletter? Wir versorgen dich kostenlos mit den spannendsten News der Krypto- und Blockchainszene: