tradingkey.logo
tradingkey.logo
Suchen

MetaMask und Core Lightning zeigen, dass Krypto-Angriffe auf untere Schichten vordringen

CryptopolitanOct 2, 2026 5:20 PM
facebooktwitterlinkedin
Alle Kommentare anzeigen(0)

Core Lightning hat offengelegt, dass Angreifer nicht gepatchte Bitcoin-Knoten scannen. Dies geschieht in derselben Woche, in der MetaMask zwei Tage lang Staking-Validatoren vom Netz nahm, nachdem ein Teil seiner Infrastruktur kompromittiert worden war.

Beide Plattformen betonen, dass die Vorfälle ihre jeweiligen Basisschichten nicht betroffen haben. Bitcoin produzierte weiterhin Blöcke, und laut MetaMask wurden keine Kunden-Wallets oder -Gelder beeinträchtigt. 

Core Lightning weist Betreiber an, alte Versionen nicht mehr zu betreiben

Core Lightning ist Open-Source-Software, die von vielen Unternehmen und Privatpersonen genutzt wird, um Knoten im Bitcoin-Lightning-Netzwerk zu betreiben. Das Team veröffentlichte am 2. Oktober eine dringende Warnung und forderte alle Nutzer der Version 26.06.7 oder früher auf, umgehend das aktuelle Release zu installieren.

Das Projekt schrieb auf X, „Wir haben Berichte erhalten, dass Angreifer ungesicherte Knotenpunkte ins Visier nehmen.“ Es wies die Nutzer darauf hin, dass der Wechsel zum aktuellen Knotenpunkt ein wichtiger Schritt zum Schutz ihrer Mittel ist.

Core Lightning erwähnte die Mängel der vorherigen Version und machte keine Angaben zu gestohlenen Mitteln. 

Lightning-Knoten halten Live-Bilanzen in Zahlungschannels, die außerhalb der Haupt-Bitcoin-Blockchain liegen, was die Warnung sehr wichtig macht. Ein erreichbarer, nicht gepatchter Knotenpunkt kann direkt von seinen Peers angesprochen werden, wodurch ein theoretischer Fehler zu einer exponierten Angriffsfläche wird.

Eine komprimierte zweimonatige Patch-Serie

Dies ist die neueste in einer Reihe von Vorfällen die Core Lightning in der zweiten Hälfte von 2026 entdeckt hat.

Im August teilte die Plattform mit, dass sie eine hohe Anzahl an Sicherheitsmeldungen bearbeite und betonte, dass viele davon maschinengeneriert waren. Anschließend wurde am 28. August die Version 26.06.7 veröffentlicht. 

Core Lightning hielt den passenden Quellcode etwa zwei Wochen zurück, damit Betreiber sich aktualisieren konnten, bevor die Fixes die zugrunde liegenden Fehler leichter rekonstruierbar machten.

Eine weitere Verunsicherung folgte Mitte September, und die Betreuer mussten die Betreiber anweisen, experimentelle Funktionen aufgrund eines Fehlers, der Gelder gefährden könnte, sofort zu deaktivieren. 

Core Lightning veröffentlichte am 22. September Version 26.06.8, diesmal ohne Embargo.

MetaMask zieht Validator aus Lido ab

MetaMask gab am 30. September an, auf einen Sicherheitsvorfall zu reagieren, der einen Teil seiner Infrastruktur betraf. In den folgenden Tagen begann es die von ihm betriebenen Ethereum-Validator in Lido, dem größten Liquid-Staking-Protokoll auf Ethereum, vorsorglich abzuziehen.

MetaMask Staking, früher Consensys Staking, erklärte, dass seine Operationen nicht-kustodial sind und es keine Abhebungs-Schlüssel im Namen der Kunden verwahrt. 

In seinem Oktober 1 Update, teilte das Unternehmen mit, dass „keine unmittelbare Bedrohung für MetaMask-Wallets“ bestehe, und fügte hinzu, dass kein Hinweis darauf vorliege, dass Kundengelder zugänglich gemacht worden seien.

Lido, das die Abzüge in einer Mitteilung im Governance-Forum bekannt gab, wies stETH-Inhaber darauf hin, dass keine Aktion erforderlich sei. Es warnte jedoch, dass dieser Schritt voraussichtlich entgangene Belohnungen und möglicherweise Ausfallzeiten-Strafen zur Folge hätte.

Die Vorsichtsmaßnahme hat einen Preis, da die abgezogenen ETH bis zu 45 Tage benötigen könnten, um zurückzukehren. Es wird erwartet, dass die letzten betroffenen Validatoren bis Ende Oktober aussteigen. 

Lido ist nicht die einzige Plattform, auf der Validatoren aussteigen Linea bestätigte dass auch Validatoren, die sein mit MetaMask verbundenes Yield-Boost-Vault unterstützen, aussteigen. Allerdings erklärte das Unternehmen, dass die Mittel und die Kontrolle über das Vault davon nicht betroffen waren.

Ein Muster, das von Verteidigern hervorgehoben wurde

Beide Ereignisse passen in einen Trend, vor dem die Branche bereits gewarnt hat. Im August gab BTCPay Server eine kritische Schwachstelle bekannt, die Angreifer bereits genutzt hatten, um Lightning-Knoten von Händlern leerzuräumen. Diese Schwachstelle betraf auch die Hardware-Wallet-Hersteller Foundation, die bei diesem Angriff ihren eigenen Knoten verlor.

Im selben Monat unterzeichneten über 30 Firmen, darunter Coinbase, Block, Blockstream und ARK Invest, einen Brief, der vom Bitcoin Policy Institute organisiert wurde und darauf hinwies, dass Open-Source-Sicherheitsforscher mit schwächeren KI-Tools arbeiten als ihre Angreifer.

Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Haftungsausschluss: Die auf dieser Website bereitgestellten Informationen dienen ausschließlich Bildungs- und Informationszwecken und stellen keine Finanz- oder Anlageberatung dar

Kommentare (0)

Klicken Sie auf die $-Schaltfläche, geben Sie das Symbol ein und wählen Sie eine Aktie, einen ETF oder einen anderen Ticker zum Verlinken aus.

0/500
Richtlinien für Kommentare
Wird geladen...

Empfohlene Artikel

tradingkey.logo
Risikohinweis: Unsere Website und mobile App bieten lediglich allgemeine Informationen zu bestimmten Anlageprodukten. Finsights stellt keine Finanzberatung oder Empfehlung für ein Anlageprodukt bereit, und die Bereitstellung solcher Informationen darf nicht als Finanzberatung durch Finsights ausgelegt werden.
Anlageprodukte unterliegen erheblichen Anlagerisiken, einschließlich des möglichen Verlusts des investierten Kapitals und sind möglicherweise nicht für jeden geeignet. Die vergangene Wertentwicklung von Anlageprodukten ist nicht unbedingt ein Hinweis auf deren zukünftige Wertentwicklung.
Finsights kann Drittanbietern oder Partnern erlauben, Werbung auf unserer Website oder in unserer mobilen App oder in Teilen davon zu platzieren oder bereitzustellen. Finsights kann für diese Anzeigenvergütung erhalten, basierend auf Ihrer Interaktion mit den Werbeanzeigen.
© Urheberrecht: FINSIGHTS MEDIA PTE. LTD. Alle Rechte vorbehalten.