Är din Bitcoin säker på Lightning? Utvecklare bekräftar riktiga brister, lösning på väg

  • Core Lightning bekräftar riktiga sårbarheter i Bitcoins Lightning Network-programvara.
  • Fast programvara släpps först, medan tekniska detaljer hålls hemliga i två veckor.
  • AI-genererade buggrapporter strömmade in till teamet innan flera visade sig vara äkta.

Core Lightning-utvecklare bekräftar att flera sårbarheter i Bitcoin Lightning Network-programvara är riktiga. Teamet kommer att släppa uppdaterad, säkrare programvara om några dagar. De tekniska detaljerna blir dock hemliga i två veckor.

Lightning flyttar små bitcoinbetalningar bort från huvudblockkedjan med kanaler mellan noder. Tills operatörer installerar uppdateringen ligger pengarna i de kanalerna bakom kod som teamet redan vet är osäker.

Bitcoin Lightning Network-sårbarhet dök upp efter många AI-rapporter

Core Lightning (CLN) är en av de viktigaste versionerna av Lightning Network, Bitcoins betalningslager. Blockstream stödjer projektet, och programvaran körs på Bitcoins huvudnät sedan 2018.

Den 13 augusti berättade teamet att de fått många AI-genererade sårbarhetsrapporter från olika källor de senaste 10 dagarna. En liten grupp utvecklare och volontärer sorterade ut de verkliga buggarna från oviktiga rapporter.

Några rapporter visade sig stämma. Det gjorde att en vanlig uppdatering blev en samordnad säkerhetsåtgärd, så teamet ändrade sin plan och släppte inte bara en snabb patch.

Bitcoin-infrastrukturen har drabbats flera gånger i år. I augusti varnade BTCPay Server operatörer för att uppdatera efter att angripare stulit användares medel via ett säkerhetsfel. En Coldcard wallet-sårbarhet blev känd bara några dagar tidigare.

Vad två veckors embargo innebär för Bitcoin-användare

Syftet är att hålla detaljerna hemliga. Angripare kan ofta skapa en attack några timmar efter en offentlig bugg-rapport. Därför släpper teamet den säkra programvaran först och publicerar hela rapporten i början av september.

Uppdateringarna har utvecklarnas signaturer så att andra kan verifiera att programmet stämmer med källkoden. Felen som fixas gäller de flesta rapporterade brister, men inte alla.

Vanliga Lightning-användare kan inte påverka här. De skickar sina betalningar via noder som andra äger, därför bestämmer nod-operatörerna hur snabbt uppdateringen sprids.

Operatörer som inte uppdaterar direkt har ändå en reservplan. Om de tar sin nod offline bryts kopplingarna till andra noder men själva programmet fortsätter att köra. Programmet övervakar blockkedjan och reagerar om en betalningskanal stängs.

Core Lightning. Source: X

Riskerna ökar när Lightning får fler användare. Nya produkter har tagit tekniken till självförvarade mobilplånböcker och betalverktyg i chattappar, vilket gör fler sårbara för störningar i betalningsflödet.

Blockstreams vd Adam Back har under hela 2026 ofta diskuterat Bitcoins skalningsstrategi offentligt. Sådant tyst underhållsarbete som detta får sällan lika stor uppmärksamhet.

Noder som inte uppdateras och står online innebär risker som utvecklarna känner till men inte avslöjar än. Embargot upphör i början av september, så operatörer får en klar tidsplan för att uppdatera medan detaljerna hålls hemliga.


För att läsa den senaste marknadsanalysen av kryptovalutor från BeInCrypto, klicka här.

Ansvarsfriskrivning

All information på vår webbplats publiceras i god tro och endast för allmän information. Varje åtgärd som läsaren vidtar baserat på informationen på vår webbplats sker strikt på egen risk.