#BTCPayServerExploitDrainsLightningNodes Dieser Hashtag scheint auf einen aktuellen BTCPay-Server-Sicherheitsvorfall Bezug zu nehmen: Mehrere Meldungen vom 8.–9. August 2026 berichten, dass Angreifer eine kritische Schwachstelle im BTCPay Server ausgenutzt haben, um Gelder von verbundenen Lightning-Network-Knoten zu stehlen – insbesondere bei Setups, die LND verwenden. Betreiber wurden aufgefordert, sofort auf BTCPay Server v2.4.2 zu aktualisieren oder die Server offline zu nehmen. (coindesk.com)

Auf Deutsch: Das war nicht nur ein theoretischer Bug. Es wurde als aktiv ausgenutzt beschrieben: Angreifer erhielten Lightning-Zugangsdaten und entleerten anschließend die Knotenmittel oder zwangen zu einer Schließung von Channels. Öffentliche Berichte sagen außerdem, dass einige bekannte Betreiber betroffen waren, darunter Foundation und Citadel21. (coinlaw.io)

Der wichtigste operative Punkt ist, dass allein das Patchen möglicherweise nicht ausreicht. Mehrere Berichte besagen, dass zwar v2.4.2 die Schwachstelle schließt, zuvor gestohlene Credential-Dateien/Macaroon-Signaturen jedoch weiterhin gültig bleiben können. Betroffene Betreiber müssen daher eventuell die Lightning-Zugangsdaten zusätzlich rotieren bzw. neu generieren – nicht nur die Software aktualisieren. (msn.com)

Kurz gesagt lautet die knappe Lesart von #BTCPayServerExploitDrainsLightningNodes : Ein gemeldeter Live-Exploit gegen den BTCPay Server soll es Angreifern ermöglicht haben, Lightning-Knoten-Zugangsdaten zu kompromittieren und Gelder zu stehlen. Das führte zu einem Notfall-Patch und Warnungen zur Rotation der Zugangsdaten. (coindesk.com)$BTC
$BNB
$LND.US