Cointelegraph
DOGE$0.09496 0.46%
TRX$0.3356 0.68%
LINK$14.32 0.17%
ZEC$1,364.71 5.94%
ADA$0.2503 1.45%
XRP$1.49 0.02%
ETH$2,703.00 0.81%
BTC$84,793.62 0.90%
XMR$549.65 0.86%
BNB$772.55 0.50%
XLM$0.2204 2.22%
SOL$118.46 0.63%
HYPE$87.83 1.61%
Geschrieben von Ezra ReguerraAutorÜberprüft von Robert LakinRedakteur

BTCPay beschränkt Lightning-Fernzugriff nach Diebstahl durch Angreifer

Die aktuellsten NachrichtenVeröffentlicht9. Aug. 2026

Foundation und Citadel21 meldeten geleerte Lightning-Knoten, doch der Gesamtbetrag der gestohlenen Gelder und die Zahl der betroffenen Betreiber bleiben unbekannt.

BTCPay Server hat öffentliche Fernverbindungen zu Lightning-Nodes, auf denen die Software Lightning Network Daemon (LND) läuft, vorübergehend eingeschränkt, nachdem Angreifer eine kritische Schwachstelle ausgenutzt hatten, um Zugangsdaten zu erlangen und Gelder zu verschieben. 

BTCPay teilte mit , dass die Einschränkung externe Wallets wie Zeus daran hindere, bei Docker-Bereitstellungen über eine BTCPay-Server-Domain oder eine Tor-Onion-Adresse eine Verbindung herzustellen. BTCPay erklärte, Lightning-Zahlungen könnten weiterhin erfolgen und die Fernzugriffsoption solle wiederhergestellt werden, sobald dies sicher möglich sei. 

Version 2.4.2 installiert die LND-Version 0.21.1 und erneuert die Macaroon-Zugangsdaten bei Standard-BTCPay-Installationen automatisch. Das Projekt riet Betreibern, nach nicht autorisierten Zahlungen, unerwarteten Kanalschließungen, unbekannten Peers und Abweichungen bei ihren Onchain- oder Lightning-Guthaben zu suchen.

Der BTCPay-Vorfall ist der jüngste Sicherheitsvorfall bei weit verbreiteten Bitcoin-Produkten. Zuvor war ein Fehler in der Coldcard-Hardware-Wallet mit mehr als 100 Millionen US-Dollar an bestätigten Verlusten in Verbindung gebracht worden. Die getrennten Vorfälle betrafen Bitcoin-Software, nicht das zugrunde liegende Netzwerkprotokoll.

Update erneuert Lightning-Zugangsdaten automatisch

BTCPay erklärte, die Schwachstelle habe einem nicht authentifizierten Angreifer aus der Ferne ermöglicht, „Macaroon“-Zugangsdaten-Dateien zu erlangen, die zur Steuerung von LND, einer Lightning-Network-Implementierung, verwendet werden. Die offengelegten Zugangsdaten könnten Angreifern die Kontrolle über einen LND-Node verschaffen und es ihnen ermöglichen, dessen Gelder zu verschieben.

Der Sicherheitsmitteilung des Projekts zufolge installiert Version 2.4.2 die LND-Version 0.21.1 und erneuert Macaroon-Zugangsdaten bei Standard-BTCPay-Installationen automatisch. Betreibern wurde geraten, nach nicht autorisierten Zahlungen, unerwarteten Kanalschließungen, unbekannten Peers und Abweichungen zwischen ihren Aufzeichnungen sowie Onchain- oder Lightning-Guthaben zu suchen. 

Verwandt: Coldcard-Exploit treibt die Verluste im Juli auf 247 Mio. US-Dollar und macht ihn zum zweitschlechtesten Monat des Jahres 2026

BTCPay erklärte außerdem, Betreiber, die LND über einen eigenen Reverse Proxy, Tor-Dienst, weitergeleiteten Port oder einen anderen Weg außerhalb von BTCPay zugänglich machten, müssten ihre Zugangsdaten separat erneuern. Die Installation des Updates schließe keine Zugangswege, die Betreiber unabhängig verwalteten. 

Mindestens zwei Betreiber meldeten öffentlich Verluste. Foundation-CEO Zach Herbert erklärte , dass der Lightning-Node des Hardware-Wallet-Unternehmens über Nacht geleert worden sei. Er stellte später klar , dass seine Hot Wallet nicht betroffen gewesen sei, während die Lightning-Kanäle geschlossen und die Gelder abgezogen worden seien. 

Die Bitcoin-Publikation Citadel21 berichtete ebenfalls , dass ihr Lightning-Node abgeräumt worden sei. Keiner der Betreiber gab die Höhe des Verlusts bekannt. 

Magazin: Die 10 seltsamsten Dinge, die jemals tokenisiert wurden ... inklusive Fürzen

Cointelegraph verpflichtet sich zu unabhängigem und transparentem Journalismus. Dieser Nachrichtenartikel wird gemäß der Redaktionsrichtlinie von Cointelegraph erstellt und zielt darauf ab, genaue und zeitnahe Informationen bereitzustellen. Leser werden dazu ermutigt, Informationen eigenständig zu überprüfen. Lesen Sie unsere Redaktionsrichtlinie https://cointelegraph.de/editorial-policy

Mehr zu diesem Thema