Preise werden geladen…
🩸BEARISH

Lightning Labs behebt Bug bei stornierten Bitcoin-Rechnungen

Der Fehler konnte Händler unbezahlten Lieferungen aussetzen, die Gelder des Absenders blieben jedoch sicher. Patches für beide Defekte wurden vor der Offenlegung 2026 veröffentlicht.

Ältere Versionen der Lightning-Terminal-Software konnten eine Händlerrechnung nach einer stornierten Bitcoin-Lightning-Zahlung weiterhin als beglichen anzeigen, obwohl die Gelder an den Absender zurückgingen. Ein Händler, der sich auf diesen Status verließ, konnte Waren herausgeben oder Guthaben gewähren, ohne eine Zahlung erhalten zu haben. Lightning Labs legte das Problem am 21. Sept. 2026 offen, ohne eine Bilanz der Verluste von Händlern zu nennen.

Warum das wichtig ist

Die Abweichung entstand zwischen dem Zahlungsergebnis im Lightning-Netzwerk und dem Rechnungsstatus, den der empfangende Node speicherte. Ein stornierter Hashed Time-Locked Contract, kurz HTLC, gab die Gelder an den Absender zurück, während die Rechnung weiterhin als bezahlt erscheinen konnte. Die Gelder des Absenders waren nicht gefährdet, und der Sicherheitshinweis beschreibt keinen Fehler in der Bitcoin-Basisschicht.

Der Auslöser betraf die Komponenten tapd und lnd von Lightning Terminal. Bei aktiviertem Rechnungs-Interceptor von tapd konnten benutzerdefinierte Wire-Records dazu führen, dass gewöhnliche BTC-Zahlungen mit einem experimentellen Bestätigungs-Record als Asset-Zahlungen behandelt wurden. Die Strict-Forwarding-Regel stornierte anschließend das HTLC-Set, während betroffene lnd-Versionen die Rechnung weiterhin als beglichen markieren konnten. Für den Auslöser musste ein Händler keine offenen Asset-Kanäle haben.

Auswirkungen auf den Markt

Lightning Terminal v0.15.0-alpha enthält Fehlerbehebungen für beide Defekte. Der tapd-Auslöser wurde in taproot-assets v0.5.1 und Terminal v0.14.1-alpha behoben, während lnd v0.19.0-beta den Fehler bei der Rechnungsverbuchung behebt. Frühere Terminal-Versionen, taproot-assets bis einschließlich v0.5.0 sowie lnd 0.18.4-beta bis 0.18.5-beta waren betroffen.

Für Betreiber, die nicht aktualisieren können und keine Asset-Kanäle verwenden, nennt Lightning Labs --taproot-assets-mode=disable als Möglichkeit, den beobachteten tapd-Auslöser zu vermeiden. Der Vorfall zeigt, wie wichtig es für Händler ist, den Rechnungsstatus vor der Herausgabe von Werten mit dem Zahlungseingang abzugleichen.

Verwandte Tokens
$BTC

Häufig gestellte Fragen

  1. Was bewirkte der Fehler in Lightning Terminal?

    Er konnte eine Händlerrechnung nach der Stornierung der Lightning-Zahlung und der Rückgabe der Gelder an den Absender weiterhin als beglichen anzeigen.

  2. Waren die Bitcoin-Gelder des Absenders gefährdet?

    Nein. Der Fehler konnte beim Empfänger einen falschen Zahlungsstatus erzeugen, während die stornierte Zahlung an den Absender zurückging.

  3. Betraf die Schwachstelle die Bitcoin-Basisschicht?

    Nein. Die Abweichung entstand zwischen der Abwicklung der Lightning-Zahlung und dem vom empfangenden Node gespeicherten Rechnungsstatus.

  4. Welche Lightning-Komponenten waren beteiligt?

    Der Auslöser betraf den Rechnungs-Interceptor von tapd, hinzu kam ein separater Fehler beim Rechnungsstatus in lnd. Beide Komponenten sind in den betroffenen Lightning-Terminal-Setups gebündelt.

  5. Wie können betroffene Betreiber das Risiko verringern?

    Betreiber sollten auf Lightning Terminal v0.15.0-alpha oder die jeweils korrigierten Komponentenversionen aktualisieren. Wer nicht aktualisieren kann und keine Asset-Kanäle hat, kann den Asset-Modus mit --taproot-assets-mode=disable deaktivieren.

Quellenangabe
Aggregiert von CryptoSlate · Verifiziert · Zuletzt aktualisiert vor 8h
Original öffnen →