Woensdag hebben de beheerders van Core Lightning bekendgemaakt dat er verschillende kwetsbaarheden zijn ontdekt in Core Lightning (CLN), de Lightning-implementatie van Blockstream. Volgens berichten zijn de problemen aan het licht gekomen via op kunstmatige intelligentie (AI) gebaseerde CVE-rapporten, en vragen de beheerders de beheerders van nodes om een aanstaande noodupdate te installeren zodra deze beschikbaar komt.
Het kernteam van Lightning slaat alarm nu AI kritieke tekortkomingen aan het licht brengt

Belangrijkste punten
- Er zijn meerdere kwetsbaarheden aangetroffen in de Core Lightning (CLN)-software.
- Ontwikkelaars raden node-beheerders aan te wachten op een nieuwe upgrade en de huidige versies offline te halen.
- Volgens berichten heeft kunstmatige intelligentie (AI) geholpen bij het ontdekken van de CLN-bugs.
Beheerders van Core Lightning haasten zich om een noodoplossing te leveren
Op het moment van schrijven is het CLN-team bezig met het voorbereiden van ondertekende binaire bestanden om de bugs te verhelpen die in de onlangs gepubliceerde rapporten zijn aangetroffen. Het team hoopt binnen 48 uur met een oplossing te komen en binnen twee weken volledige openheid te geven. “Kritieke kwetsbaarheid in Core Lightning,” schreef softwareontwikkelaar Calle op X. “Blockstream-ontwikkelaars dringen er bij gebruikers op aan om CLN Lightning-knooppunten NU meteen uit te schakelen! Laat dit alstublieft aan iedereen weten,” voegde de ontwikkelaar eraan toe.
Op dit moment lijken er geen meldingen te zijn van geldverliezen of van aanvallers die in de praktijk misbruik maken van het probleem. Het team benadrukt echter dat CLN-knooppunten moeten worden geüpgraded en adviseert tevens om Lightning-knooppunten offline te halen, zodat ze geen verbinding meer maken met andere knooppunten. “Het lijkt erop dat er een ernstig probleem met Core Lightning (CLN) is ontdekt,” zei softwareontwikkelaar Murch om 13:41 uur EDT, waarbij hij uitlegde dat nodes moeten overwegen om offline opnieuw op te starten.
Capaciteit Lightning Network daalt met 1.893 BTC in acht maanden
Het Lightning Network van Bitcoin is een tweede laag die BTC-gebruikers inzetten om off-chain transacties uit te voeren. Het opladen van en het verlaten van het Lightning Network (het openen en sluiten van een kanaal) vereist afwikkeling on-chain. Op woensdag om 17.00 uur EDT bedraagt de capaciteit van het Lightning Network 3.998 BTC, met een waarde van 313,5 miljoen dollar. De capaciteit, oftewel het openbare kanaalsaldo, vertoont sinds 30 mei een aanzienlijke daling en is sinds 27 december 2025 nog sterker gedaald.
Uit statistieken van Mempool.space blijkt dat de capaciteit op 27 december 2025 nog 5.891 BTC bedroeg, wat betekent dat er in ongeveer acht maanden tijd 32,1% is verdwenen. Dat is een daling van 1.893 BTC. De meest recente onthulling van een kwetsbaarheid komt te midden van een stortvloed aan rapporten waarin, met behulp van AI-software, een aanzienlijk aantal bugs in de hele sector is vastgesteld. Daarnaast werd eind vorige maand de Coldcard-firmware-exploit, die leidde tot het verlies van bijna 2.000 BTC, vermoedelijk ontdekt door AI.
“Wat is er in vredesnaam aan de hand? Dit is echt angstaanjagend”, schreef Cobra Bitcoin, de eigenaar van het X-account en de pseudonieme eigenaar van bitcoin.org, op X.
Sluiting van Boltz en door AI ondersteunde bedreigingen
Het nieuws over de CLN-kwetsbaarheid volgt op de recente problemen met Boltz, een platform voor Lightning-, Liquid- en on-chain-swaps. Op 3 augustus meldde Bitcoin.com News dat het project, na maanden van door AI ondersteunde aanvallen, alle swaps had stopgezet. Dit had gevolgen voor andere platforms zoals Aqua, Bull Bitcoin en Zeus. Bull Bitcoin heeft de diensten hersteld zonder op Boltz te wachten, maar Aqua en Zeus hebben nog steeds last van het probleem.
AI-gestuurde aanvallen en de ontdekking daarvan houden de cryptogemeenschap op zijn zachtst gezegd in de greep, en de blootgelegde kwetsbaarheid van deze systemen, waar dagelijkse Bitcoin-gebruikers op vertrouwen, strooit nog meer zout in de wond.
Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.











