{"id":203124,"date":"2026-09-28T15:00:00","date_gmt":"2026-09-28T14:00:00","guid":{"rendered":"https:\/\/cryptonews.com\/de\/news\/core-lightning-update-v26068\/"},"modified":"2026-09-28T15:00:00","modified_gmt":"2026-09-28T14:00:00","slug":"core-lightning-update-v26068","status":"publish","type":"post","link":"https:\/\/cryptonews.com\/de\/news\/core-lightning-update-v26068\/","title":{"rendered":"Core Lightning: Betreiber sollen Version und Docker-Digest pr\u00fcfen"},"content":{"rendered":"
Core Lightning, eine der verbreiteten Implementierungen f\u00fcr das Lightning Network, hat mit Version 26.06.7 einen Fehler in der Channel-Schlie\u00dflogik behoben. Unter einer engen Bedingung konnte ein Peer einen alten, bereits widerrufenen Kanalzustand ver\u00f6ffentlichen, ohne dass die daf\u00fcr vorgesehene Strafzahlung ausgel\u00f6st wurde.<\/p>
Best\u00e4tigte F\u00e4lle von Diebstahl nennt das Projekt nicht. Dokumentiert ist eine m\u00f6gliche Umgehung des Penalty-Mechanismus, die Bitcoin Optech am Freitag, 25. September, \u00f6ffentlich erl\u00e4uterte.<\/p>
Fehler bei der Erkennung widerrufener Channel-Zust\u00e4nde<\/strong><\/h2>
<\/span><\/p>
Im Lightning Network ersetzen Peers fr\u00fchere Channel-Commitments, sobald sich die Salden zwischen zwei Parteien \u00e4ndern. Ver\u00f6ffentlicht ein Peer trotzdem ein bereits widerrufenes Commitment, soll die Gegenpartei eigentlich eine Strafzahlung durchsetzen k\u00f6nnen.<\/p>
Vor dem Fix konnte Core Lightning einen solchen Funding-Spend f\u00e4lschlicherweise als kooperativen Close einstufen, sofern dessen Outputs bereits bekannten Shutdown-Skripten entsprachen. Dieser Pfad setzte voraus, dass beim \u00d6ffnen des Kanals kein Upfront-Shutdown-Skript festgelegt worden war. Ein Peer konnte in diesem Fall das Output-Skript seines widerrufenen Commitments sp\u00e4ter in einer Shutdown-Nachricht angeben, den kooperativen Close abbrechen und stattdessen das alte Commitment broadcasten.<\/p>
Der jetzige Fix pr\u00fcft Locktime und Sequence-Kodierung einer Transaktion, bevor deren Outputs \u00fcberhaupt als m\u00f6gliches Ziel eines Mutual Close bewertet werden. Version 26.06.7 erschien am 28. August, Pull Request #9509 mit den entsprechenden \u00c4nderungen wurde am 15. September in den Entwicklungszweig gemerged. Am 22. September folgte mit v26.06.8 eine weitere Sicherheitsversion mit zus\u00e4tzlichen Fixes.<\/p>
Hintergrund: Patch, Quellcode und Docker-Hinweise<\/strong><\/h2>
<\/span><\/p>
Betreiber eines Core-Lightning-Builds, der \u00e4lter als v26.06.7 ist, sollten aktualisieren. Das Projekt empfiehlt ausdr\u00fccklich v26.06.8 als aktuelle Sicherheitsversion; der Quellcode zu v26.06.7 selbst wurde erst am 11. September ver\u00f6ffentlicht.<\/p>
Wer w\u00e4hrend des fr\u00fcheren Rollouts Docker-Images genutzt hat, sollte zudem den Image-Digest pr\u00fcfen. Nach Angaben des Projekts konnte ein Image die neue Versionsnummer beim Start melden, ohne die eigentlichen Fixes zu enthalten – ein einfacher Blick auf die angezeigte Version reicht daher nicht aus. Wichtig ist auch die Einordnung: Die Schwachstelle betrifft ausschlie\u00dflich die Channel-Behandlung von Core Lightning, nicht die Konsensregeln der Bitcoin-Basisschicht. F\u00fcr Betreiber unterstreicht der Vorfall, dass eine korrekte Channel-Behandlung wichtig ist: Die dokumentierte Schwachstelle konnte unter den beschriebenen Bedingungen eine vorgesehene Strafzahlung umgehen.<\/p>
Markteinordnung und Ausblick<\/strong><\/h2>
<\/span><\/p>
Ein direkter Preiseffekt auf Bitcoin l\u00e4sst sich aus der Meldung nicht ableiten – betroffen sind prim\u00e4r Betreiber, nicht M\u00e4rkte. Relevant ist der Vorfall vor allem f\u00fcr Node-Betreiber mit \u00e4lteren Core-Lightning-Versionen oder potenziell fehlerhaften Docker-Images.<\/p>
Nicht jeder Kanal aus einer \u00e4lteren Version war \u00fcber diesen Weg tats\u00e4chlich angreifbar, da der Penalty-Umgehungspfad die beschriebene Shutdown-Skript-Bedingung voraussetzte. F\u00fcr Betreiber bleiben zwei konkrete Schritte: das Software-Upgrade auf v26.06.8 und der Abgleich des verwendeten Docker-Image-Digests mit den offiziellen Angaben des Projekts.<\/p>","protected":false},"excerpt":{"rendered":"
Core Lightning behebt eine Schwachstelle bei widerrufenen Kan\u00e4len. Betreiber sollen auf v26.06.8 aktualisieren und Docker-Digests pr\u00fcfen.<\/p>\n","protected":false},"author":782,"featured_media":203121,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[],"editors":[],"sponsored_companies":[],"class_list":["post-203124","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin-news"],"acf":[],"yoast_head":"\n
Core Lightning: Sicherheitsupdate auf v26.06.8<\/title>\n\n\n\n\n\n\n\n\n\n\n\n\t\n\t\n\t\n\n\n\n\n","yoast_head_json":{"title":"Core Lightning: Sicherheitsupdate auf v26.06.8","description":"Core Lightning behebt eine Schwachstelle bei widerrufenen Kan\u00e4len. Betreiber sollen auf v26.06.8 aktualisieren und Docker-Digests pr\u00fcfen.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/cryptonews.com\/de\/news\/core-lightning-update-v26068\/","og_locale":"de_DE","og_type":"article","og_title":"Core Lightning: Sicherheitsupdate auf v26.06.8","og_description":"Core Lightning behebt eine Schwachstelle bei widerrufenen Kan\u00e4len. Betreiber sollen auf v26.06.8 aktualisieren und Docker-Digests pr\u00fcfen.","og_url":"https:\/\/cryptonews.com\/de\/news\/core-lightning-update-v26068\/","og_site_name":"Cryptonews Germany","article_published_time":"2026-09-28T14:00:00+00:00","og_image":[{"width":1376,"height":768,"url":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/2\/2026\/09\/core-lightning-version-docker-digest-pruefen.webp","type":"image\/webp"}],"twitter_card":"summary_large_image","twitter_title":"Core Lightning: Sicherheitsupdate auf v26.06.8","twitter_description":"Core Lightning behebt eine Schwachstelle bei widerrufenen Kan\u00e4len. Betreiber sollen auf v26.06.8 aktualisieren und Docker-Digests pr\u00fcfen.","twitter_image":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/2\/2026\/09\/core-lightning-version-docker-digest-pruefen.webp","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/cryptonews.com\/de\/news\/core-lightning-update-v26068\/#article","isPartOf":{"@id":"https:\/\/cryptonews.com\/de\/news\/core-lightning-update-v26068\/"},"author":{"name":"patricks","@id":"https:\/\/cryptonews.com\/de\/#\/schema\/person\/72e6da7ed363c7e1d16b1f79d3debc31"},"headline":"Core Lightning: Betreiber sollen Version und Docker-Digest pr\u00fcfen","datePublished":"2026-09-28T14:00:00+00:00","mainEntityOfPage":{"@id":"https:\/\/cryptonews.com\/de\/news\/core-lightning-update-v26068\/"},"wordCount":448,"commentCount":0,"publisher":{"@id":"https:\/\/cryptonews.com\/de\/#organization"},"image":{"@id":"https:\/\/cryptonews.com\/de\/news\/core-lightning-update-v26068\/#primaryimage"},"thumbnailUrl":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/2\/2026\/09\/core-lightning-version-docker-digest-pruefen.webp","articleSection":["Bitcoin News"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/cryptonews.com\/de\/news\/core-lightning-update-v26068\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/cryptonews.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/cryptonews.com\/de\/news\/core-lightning-update-v26068\/","url":"https:\/\/cryptonews.com\/de\/news\/core-lightning-update-v26068\/","name":"Core Lightning: Sicherheitsupdate auf v26.06.8","isPartOf":{"@id":"https:\/\/cryptonews.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/cryptonews.com\/de\/news\/core-lightning-update-v26068\/#primaryimage"},"image":{"@id":"https:\/\/cryptonews.com\/de\/news\/core-lightning-update-v26068\/#primaryimage"},"thumbnailUrl":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/2\/2026\/09\/core-lightning-version-docker-digest-pruefen.webp","datePublished":"2026-09-28T14:00:00+00:00","description":"Core Lightning behebt eine Schwachstelle bei widerrufenen Kan\u00e4len. Betreiber sollen auf v26.06.8 aktualisieren und Docker-Digests pr\u00fcfen.","breadcrumb":{"@id":"https:\/\/cryptonews.com\/de\/news\/core-lightning-update-v26068\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/cryptonews.com\/de\/news\/core-lightning-update-v26068\/"]}],"author":[]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/cryptonews.com\/de\/news\/core-lightning-update-v26068\/#primaryimage","url":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/2\/2026\/09\/core-lightning-version-docker-digest-pruefen.webp","contentUrl":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/2\/2026\/09\/core-lightning-version-docker-digest-pruefen.webp","width":1376,"height":768,"caption":"3D Lightning Network node with a vulnerable channel path and verified software update module"},{"@type":"BreadcrumbList","@id":"https:\/\/cryptonews.com\/de\/news\/core-lightning-update-v26068\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/cryptonews.com\/de\/"},{"@type":"ListItem","position":2,"name":"Core Lightning: Betreiber sollen Version und Docker-Digest pr\u00fcfen"}]},{"@type":"WebSite","@id":"https:\/\/cryptonews.com\/de\/#website","url":"https:\/\/cryptonews.com\/de\/","name":"Cryptonews","description":"","publisher":{"@id":"https:\/\/cryptonews.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/cryptonews.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/cryptonews.com\/de\/#organization","name":"Cryptonews","url":"https:\/\/cryptonews.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/cryptonews.com\/de\/#\/schema\/logo\/image\/","url":"","contentUrl":"","caption":"Cryptonews"},"image":{"@id":"https:\/\/cryptonews.com\/de\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/posts\/203124","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/users\/782"}],"replies":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/comments?post=203124"}],"version-history":[{"count":1,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/posts\/203124\/revisions"}],"predecessor-version":[{"id":203222,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/posts\/203124\/revisions\/203222"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/media\/203121"}],"wp:attachment":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/media?parent=203124"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/categories?post=203124"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/tags?post=203124"},{"taxonomy":"editors","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/editors?post=203124"},{"taxonomy":"sponsored_companies","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/sponsored_companies?post=203124"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}