Core Lightning-udviklere har bekræftet, at flere sårbarheder i Bitcoin Lightning Network-softwaren er reelle. Teamet vil udgive opdateringer med fejlrettelser inden for få dage, men de tekniske detaljer holdes hemmelige i to uger.
Lightning flytter små Bitcoin-betalinger væk fra hovedblockchainen via kanaler mellem noder. Indtil operatører installerer rettelsen, står penge parkeret i de kanaler bag kode, som teamet allerede ved er mangelfuld.
Sårbarhed i Bitcoin Lightning Network opstod efter en strøm af AI-rapporter
Core Lightning (CLN) er en af de største implementeringer af Lightning Network, Bitcoins betalingslag. Blockstream støtter projektet, og softwaren har kørt på Bitcoins hovednetværk siden 2018.
Den 13. august udtalte teamet, at de havde modtaget en bølge af AI-genererede rapporter om sårbarheder fra flere kilder over de foregående ti dage. Et lille hold udviklere og frivillige sorterede derefter ægte fejl fra støj.
Flere af rapporterne viste sig at være reelle. Resultatet forvandlede rutinemæssig oprydning til en koordineret sikkerhedsudgivelse, og teamet droppede deres oprindelige plan om en hurtig patch-opdatering.
Bitcoin-infrastrukturen har taget flere slag i år. I august advarede BTCPay Server operatører om at opdatere, efter angribere havde tømt brugerfonde via en fejlagtig adgangskodehåndtering. Et Coldcard wallet-angreb var dukket op få dage før.
Hvad betyder det to-ugers embargo for Bitcoin-brugere?
At tilbageholde detaljer er netop meningen. Angribere, som læser en offentlig fejlrapport, kan ofte bygge et velfungerende angreb på få timer. Derfor udsender teamet først den rettede software og offentliggør hele forklaringen i starten af september.
Opdateringerne indeholder udviklersignaturer, der bekræfter, at de kan genskabes, så andre kan kontrollere, at udgivelsen matcher kildekoden. Rettelserne dækker mange af de rapporterede fejl – dog ikke alle.
Almindelige Lightning-brugere har ingen indflydelse her. Deres betalinger går gennem noder, som andre driver, så tempoet for udrulningen afhænger af operatørerne.
Operatører, som springer opdateringen over, har et alternativ. Hvis en node lukkes ned, mister den forbindelsen til andre noder, men daemonen kører videre. En daemon er det bagvedliggende program for en node, der overvåger blockchainen og reagerer, når en betalingskanal lukkes.
Risikoen vokser i takt med, at Lightning når ud til flere. Nye produkter har introduceret det i selvforvaltede mobile wallets og betalingsværktøjer i chat-apps, hvilket øger antallet af brugere, der risikerer en fejl ved rutning.
Blockstreams direktør, Adam Back, har brugt meget af 2026 på åbne diskussioner om Bitcoins udviklingsretning for skalering. Løbende vedligeholdelse som dette får sjældent samme opmærksomhed.
Noder, der forbliver uopdaterede og online, indebærer risici, som udviklerne beskriver som kendte, men endnu ikke vil uddybe. Embargoen løftes først i starten af september, hvilket giver operatører god tid til at opdatere, mens detaljerne stadig holdes skjult.









