Alby-Hub-Sicherheitslücke: So prüfst du, ob deine Bitcoin-Lightning-Node aus dem Internet erreichbar ist
Alby hat am 9. September 2026 eine kritische Lücke in den Alby-Hub-Fassungen v1.7.0 bis v1.18.5 bestätigt; ausnutzbar ist sie nur, wenn die Verwaltungsoberfläche offen im Internet steht. Was du an deinem Knoten prüfen musst, warum die Korrektur gut zwölf Monate älter ist als die Warnung und welcher Schritt vor dem Update kommt.

Inhalt
Inhalt



Welche Themen sollen wir vertiefen?
Wähle aus, was dich aktuell beschäftigt. Deine Auswahl fließt direkt in unsere Themenplanung ein.
Crypto-News, die wirklich Mehrwert bringen.
Wöchentlich. 60 Sekunden Lesezeit. Sorgfältig kuratiert von unserer Redaktion: kein Hype, keine Werbe-Mails, kein Spam.
Wer einen eigenen Knoten im Lightning-Netzwerk mit der Software Alby Hub betreibt, hat seit dem 9. September 2026 eine konkrete Aufgabe: die Versionsnummer nachsehen. Steht dort eine Fassung zwischen v1.7.0 und v1.18.5, und ist die Verwaltungsoberfläche aus dem offenen Internet erreichbar, kann ein Angreifer nach Darstellung des Anbieters unbefugt Zugriff erlangen und Guthaben abziehen. Die Antwort auf die Kernfrage steht damit gleich am Anfang: Version prüfen, den Zugang aus dem Netz schließen, auf v1.24.0 aktualisieren und danach das Entsperr-Passwort wechseln.
Alles Weitere in diesem Text beantwortet die Fragen, die sich daran anschließen. Wen betrifft der Fehler wirklich, woran erkennst du, dass deine Installation nie angreifbar war, und warum ist die Korrektur älter als die Warnung, die jetzt durch die Fachpresse geht.
Was Alby Hub ist und wer diese Software überhaupt betreibt
Alby Hub ist eine Software, mit der du selbst einen Knoten im Lightning-Netzwerk betreibst. Das Lightning-Netzwerk ist eine Zahlungsschicht, die auf Bitcoin aufsetzt und kleine Beträge nahezu sofort und mit sehr niedrigen Gebühren überträgt, indem zwei Teilnehmer einen Zahlungskanal öffnen und nur dessen Eröffnung und Schließung in der Blockchain festhalten. Ein Knoten ist in diesem Bild der Rechner, der solche Kanäle offen hält und Zahlungen weiterleitet.
Der Unterschied zu einer gewöhnlichen Wallet-App ist für diesen Fall entscheidend. Eine App auf dem Handy verbindet sich mit einem fremden Dienst und hat keine eigene Adresse im Netz. Alby Hub dagegen ist ein Programm, das dauerhaft läuft, auf einem kleinen Rechner zu Hause, auf einem gemieteten Server oder als Anwendung auf dem Schreibtisch-Computer. Und ein Programm, das dauerhaft läuft, hat eine Bedienoberfläche, über die es verwaltet wird.
Genau diese Bedienoberfläche steht im Zentrum der Meldung vom 9. September. Betroffen sind also Leute, die ihre Bitcoin-Zahlungen selbst abwickeln statt sie abwickeln zu lassen. Für die von Alby gehostete Variante berichtet keine der Meldungen einen Fall.
Welche Alby-Hub-Versionen betroffen sind: v1.7.0 bis v1.18.5
Der Anbieter hat den Fehler als kritisch eingestuft und den betroffenen Bereich klar abgegrenzt: Es sind die Fassungen v1.7.0 bis einschließlich v1.18.5, sämtlich Veröffentlichungen aus der Zeit vor August 2025. Ab der 1.19er-Reihe ist der Fehler behoben. Bestätigt betroffen ist nach den bisherigen Meldungen ein einziger Nutzer.
Eine CVE-Nummer, also die international einheitliche Kennung für eine Schwachstelle, taucht in den Meldungen vom 9. September nicht auf. Der Anbieter hat angekündigt, die technischen Einzelheiten später nachzureichen, wie es bei verantwortungsvoller Offenlegung üblich ist: Erst sollen möglichst viele Betreiber aktualisiert haben, dann wird beschrieben, wie der Angriff genau funktioniert. Für dich heißt das, dass du die Bewertung des Anbieters vorerst nicht selbst nachrechnen kannst. Die Handlungsempfehlung hängt davon aber nicht ab.
Ein Punkt, der in der Aufregung gern untergeht: Die Versionsspanne allein entscheidet nicht. Eine alte Fassung auf einem Rechner, der ausschließlich im eigenen Heimnetz erreichbar ist, war nach der Beschreibung des Anbieters nie angreifbar. Die Versionsnummer ist die eine Hälfte der Prüfung, die Erreichbarkeit die andere.
Warum nur eine öffentlich erreichbare Management-API angreifbar ist
Die Management-API ist die Schnittstelle, über die Alby Hub verwaltet wird: Kanäle öffnen, Zahlungen auslösen, Zugänge für Apps vergeben. Eine Programmierschnittstelle dieser Art ist im Kern eine Adresse, die Befehle entgegennimmt. Liegt sie hinter der Haustür des eigenen Netzes, kommt nur heran, wer ohnehin im Netz ist. Liegt sie offen im Internet, kommt jeder heran, der die Adresse kennt oder findet.
Nach der Darstellung des Anbieters wird der Fehler erst in dieser zweiten Lage ausnutzbar. Wer seinen Knoten also bewusst von außen erreichbar gemacht hat, etwa um ihn unterwegs vom Handy aus zu bedienen, gehört zur gefährdeten Gruppe. Wer ihn nur im Heimnetz bedient, gehört es nicht.
Diese Unterscheidung ist der Grund, warum die erste empfohlene Maßnahme nicht das Update ist, sondern das Zusperren. Ein Update braucht ein paar Minuten und im Zweifel einen Neustart. Den Zugang aus dem Internet zu nehmen, dauert einen Handgriff im Router und wirkt sofort.

Alby-Hub-Version prüfen: Wo die Nummer steht und was sie dir sagt
Die Oberfläche von Alby Hub führt eine Informationsseite, auf der neben der Version auch das verwendete Node-Backend steht; die Veröffentlichungsnotizen zu v1.24.0 nennen genau diese Seite. Dort liest du die Zeichenfolge ab und vergleichst sie mit der Spanne oben. Alles unterhalb von 1.19 gehört aktualisiert, unabhängig davon, ob dein Knoten je von außen erreichbar war.
Hast du keinen Zugriff auf die Oberfläche, hilft der Weg über die Installation selbst: Der Dateiname des heruntergeladenen Pakets trägt die Version, und bei einer Installation über einen Container steht sie im verwendeten Abbild. Führt keiner dieser Wege zu einem eindeutigen Ergebnis, behandelst du die Installation wie eine betroffene und aktualisierst.
Die Prüfung in der richtigen Reihenfolge
Zuerst die Erreichbarkeit, dann die Version, dann das Update. Diese Reihenfolge ist kein Formalismus. Wer zuerst aktualisiert, lässt den Zugang während des Downloads und des Neustarts weiter offen. Wer zuerst zusperrt, nimmt dem Fehler die Voraussetzung und kann den Rest in Ruhe erledigen.
Die Korrektur ist gut zwölf Monate älter als die Warnung
Hier wird der Fall interessanter als eine übliche Update-Aufforderung. Für diesen Beitrag hat cryptoticker.io am 11. September 2026 die Veröffentlichungsübersicht des Projekts abgerufen und die 40 jüngsten Einträge ausgewertet. Das Ergebnis ordnet die Zeitachse.
Die letzte betroffene Fassung v1.18.5 wurde am 31. Juli 2025 veröffentlicht. Der erste Eintrag der 1.19er-Reihe in dieser Übersicht ist v1.19.1 vom 29. August 2025, am selben Tag folgte v1.19.2, einen Tag später v1.19.3. Die aktuelle Fassung v1.24.0 stammt vom 14. August 2026. Zwischen der ersten korrigierten Veröffentlichung und der öffentlichen Warnung am 9. September 2026 liegen damit gut zwölf Monate.
Eine Beobachtung aus derselben Auswertung gehört dazu, weil sie bei der Prüfung Verwirrung stiften kann: Eine eigenständige Veröffentlichung mit der Nummer v1.19.0 steht in dieser Übersicht nicht, obwohl die Berichterstattung sie als erste korrigierte Fassung nennt. Wer also in der Liste nach v1.19.0 sucht und nichts findet, hat nicht falsch gesucht. Maßgeblich für dich ist ohnehin die aktuelle Fassung und nicht die erste korrigierte.
Diese Auswertung hat cryptoticker.io am 11. September 2026 selbst erhoben. Methode: Abruf der Veröffentlichungsübersicht des Projekts über die Programmierschnittstelle von GitHub, Auswertung der 40 jüngsten Einträge nach Nummer und Veröffentlichungsdatum. Nicht prüfen ließ sich, welche Code-Änderung genau den Fehler behoben hat, denn die technischen Einzelheiten sind noch nicht veröffentlicht. Ebenso wenig lässt sich von außen feststellen, wie viele Betreiber heute noch eine alte Fassung laufen haben.
Die Veröffentlichungsnotizen zu v1.24.0 führen daneben eine Reihe von Härtungen auf, die alle in dieselbe Richtung zeigen: Für empfindliche Aufrufe wie den Zugriff auf die Wiederherstellungswörter und auf das Protokoll wird ein Schlüssel mit vollem Zugriff verlangt, die Begrenzung fehlgeschlagener Entsperrversuche wurde von der einzelnen Adresse auf die gesamte Installation umgestellt, die stillschweigende Annahme eines leeren Entsperr-Passworts aus alten Fassungen wurde entfernt, und eine Sicherheitsrichtlinie kam in die Dokumentation. Ob eine dieser Änderungen mit der jetzt gemeldeten Lücke zusammenhängt, sagt der Anbieter nicht.
Update auf v1.24.0: Diese Schritte in dieser Reihenfolge
Der Anbieter empfiehlt, die Installation auf v1.24.0 zu heben. Die Wege dorthin unterscheiden sich je nach Betriebsart, das Muster bleibt gleich.
- Erreichbarkeit aus dem Internet beenden, bevor du irgendetwas anderes tust.
- Eine Sicherung der Wiederherstellungswörter und der Kanaldaten prüfen. Ein Knoten mit offenen Zahlungskanälen ist kein Programm, das man beliebig neu aufsetzt.
- Das Update einspielen und die Installation neu starten.
- Auf der Informationsseite nachsehen, ob die neue Nummer tatsächlich steht.
- Das Entsperr-Passwort wechseln, wenn der Knoten je offen erreichbar war.
Eine Warnung, die aus dem Umgang mit Lightning-Knoten allgemein stammt und nicht aus dieser Meldung: Wer einen Knoten mit offenen Kanälen aus einer alten Sicherung wiederherstellt, riskiert, einen veralteten Kanalstand zu veröffentlichen. Das kann Guthaben kosten. Lies deshalb vor dem Update die Hinweise des Anbieters zur Sicherung, statt aus dem Gedächtnis zu arbeiten.
Portfreigabe, Reverse Proxy, Tunnel: Wo die Erreichbarkeit wirklich entsteht
Kaum jemand macht seinen Knoten aus Versehen öffentlich. Es passiert an drei typischen Stellen, und alle drei sind bewusste Entscheidungen, die später in Vergessenheit geraten.
Die erste ist die Portfreigabe im Router. Sie leitet Anfragen aus dem Internet an ein Gerät im Heimnetz weiter, und sie bleibt bestehen, bis jemand sie entfernt. Die zweite ist ein vorgeschalteter Webserver, der die Oberfläche unter einer eigenen Adresse veröffentlicht, häufig eingerichtet, damit die Verbindung verschlüsselt läuft. Die dritte ist ein Tunneldienst, der eine Verbindung von außen nach innen aufbaut, ohne dass am Router etwas verändert werden muss. Gerade der dritte Weg ist bequem und hinterlässt im Router keine Spur, die dich später erinnert.
Wer den Zugang von unterwegs wirklich braucht, legt ihn besser in ein privates Netzwerk, in das sich das Handy einwählt, statt die Verwaltungsoberfläche frei ins Netz zu stellen. Wer Guthaben in nennenswerter Höhe hält, trennt ohnehin sinnvoll zwischen dem Betrag, der für Zahlungen im Alltag bereitliegt, und dem Rest, der auf einem Gerät ohne Netzverbindung liegt. Welche Geräte dafür in Frage kommen und was sie unterscheidet, steht im Vergleich der Hardware-Wallets.

Entsperr-Passwort wechseln: Warum das Update allein nicht reicht
Das Entsperr-Passwort schützt den laufenden Betrieb: Ohne dieses Passwort gibt die Software ihre Schlüssel nicht frei. Der Anbieter empfiehlt ausdrücklich, es nach dem Update zu wechseln, wenn die Installation zuvor offen erreichbar war, und sich bei Verdacht auf einen Vorfall an die Sicherheitsadresse des Anbieters zu wenden.
Der Gedanke dahinter ist einfach. Ein Update schließt die Tür. Es macht aber nicht rückgängig, dass jemand vorher durch diese Tür gegangen sein könnte und einen Schlüssel mitgenommen hat. Wer nur die Version hebt und das Passwort stehen lässt, behebt die Ursache und lässt die mögliche Folge bestehen.
Dasselbe gilt für Zugänge, die du einzelnen Apps erteilt hast. Geh die Liste dieser Verbindungen nach dem Update einmal durch und entferne, was du nicht mehr benutzt oder nicht zuordnen kannst.
Was passiert, wenn du nichts tust
Zwei Dinge sollte man auseinanderhalten. Guthaben in Zahlungskanälen ist an Schlüssel gebunden, die auf deinem Gerät liegen; es verschwindet nicht dadurch, dass eine Meldung erscheint, und es hängt auch nicht an einer Frist. Eine Frist gibt es in diesem Fall nicht, anders als bei einem Delisting an einer Börse.
Das Risiko ist ein anderes: Solange eine betroffene Fassung offen im Netz steht, bleibt der Weg offen, den der Anbieter beschreibt. Und es ist damit zu rechnen, dass die technischen Einzelheiten irgendwann veröffentlicht werden. Ab diesem Moment ist die Lücke für jeden nachvollziehbar, der sie suchen will. Wer bis dahin aktualisiert hat, ist raus.
Selbst betreiben oder verwahren lassen: Was der Fall über Self-Hosting sagt
Es wäre der falsche Schluss aus dieser Meldung, das Selbstbetreiben für einen Fehler zu halten. Ein selbst betriebener Knoten macht dich unabhängig von den Öffnungszeiten, Sperren und Auszahlungsfristen eines Anbieters. Der Preis dafür ist die Pflicht, Software aktuell zu halten, und genau diese Pflicht ist hier sichtbar geworden.
Was der Fall zeigt, ist etwas Bescheideneres: Die Angriffsfläche entsteht nicht durch die Verwahrung der Schlüssel, sondern durch die Bedienbarkeit aus der Ferne. Wer Bequemlichkeit hinzufügt, fügt Angriffsfläche hinzu. Diese Rechnung lässt sich nicht wegkonfigurieren, nur bewusst aufmachen.
Für die meisten Leser folgt daraus eine nüchterne Aufteilung. Der Betrag, mit dem du im Alltag zahlst, gehört in eine Software-Wallet oder in einen Knoten, der bequem erreichbar ist. Der Rest gehört auf ein Gerät, das nicht am Netz hängt und nichts bedienbar macht.
Ledger, BitBox02 und Core Lightning: der vierte Wallet-Vorfall in vier Wochen
Der Fall reiht sich ein. Am 21. August 2026 hat BitBox mit der Firmware 9.26.5 drei Sicherheitslücken geschlossen, am 25. August hat Ledger eine Lücke in der Ethereum-App behoben, bei der das Display etwas anderes anzeigen konnte als tatsächlich signiert wurde, und Ende August wurde eine Schwachstelle in Core Lightning bekannt, die Node-Betreiber zum Handeln zwang. Jetzt kommt Alby Hub dazu.
Die Häufung taugt nicht als Beleg dafür, dass Selbstverwahrung unsicherer geworden wäre. Sie zeigt eher, dass in diesem Bereich inzwischen systematisch gesucht und offengelegt wird. Für dich als Betreiber folgt daraus eine unspektakuläre Gewohnheit: einmal im Monat nachsehen, ob für jedes Gerät und jede Software, die Schlüssel hält, eine neue Fassung vorliegt. Das kostet zehn Minuten und erledigt den größten Teil solcher Meldungen, bevor sie dich erreichen.
Wer Belege aus erster Hand sehen will: Die Meldung vom 9. September ist unter anderem bei The Hacker News dokumentiert, und die aktuelle Fassung mitsamt ihren Veröffentlichungsnotizen steht in der Übersicht des Projekts zu v1.24.0.
Alby-Hub-Lücke schließen: Was du daraus mitnimmst
- Heute die Erreichbarkeit prüfen, dann die Version. Ist die Verwaltungsoberfläche aus dem Internet erreichbar und läuft eine Fassung unter 1.19, nimm sie sofort vom Netz. Wer seinen Alltagsbetrag ohnehin lieber in einer schlanken Anwendung hält statt in einem eigenen Knoten, findet die Kandidaten im Vergleich der Software-Wallets.
- Auf v1.24.0 aktualisieren und das Entsperr-Passwort wechseln. Erst sichern, dann aktualisieren, dann die Versionsnummer gegenlesen. Und trenne den Betrag, der täglich bewegt wird, von dem, der liegen bleibt; die Geräte dafür stehen im Vergleich der Hardware-Wallets.
- Einen Monatstermin für Updates setzen. Vier Vorfälle in vier Wochen sind kein Ausreißer, sondern der Normalzustand einer Branche, in der aktiv gesucht wird. Zehn Minuten im Monat für alle Geräte und Programme, die Schlüssel halten, und ein Blick in den Vergleich der Software-Wallets, wenn du eine Anwendung ersetzen willst.
(Stand: 11. September 2026. Dieser Beitrag ist keine Anlageberatung. Kurse und Gebührenmodelle ändern sich; prüfe die Konditionen vor jedem Kauf beim Anbieter selbst.)
Transparenzhinweis: Dieser Beitrag wurde unter Zuhilfenahme künstlicher Intelligenz erstellt und vor der Veröffentlichung redaktionell geprüft. Alle Zahlen und Angaben wurden gegen die im Text verlinkten Primärquellen abgeglichen. Das Beitragsbild wurde mit KI erzeugt.
Verwandte Artikel
- Core Lightning per Docker aktualisiert? So prüfst du, ob das Sicherheitsupdate wirklich drin ist
- Bitcoin Core 32.0 kommt am 10. Oktober: So prüfst du, ob dein Knoten aus der Wartung fällt
- Core Lightning Sicherheitslücke: Was Node-Betreiber jetzt tun müssen
- Shielded Bitcoin: Was der Privatsphäre-Vorschlag für deine Bitcoin-Adressen bedeutet
- Coldcard-Verluste nähern sich 114 Mio. $ nach vierter Angriffswelle: Warum steigt Bitcoin trotzdem?
Welche Themen sollen wir vertiefen?
Wähle aus, was dich aktuell beschäftigt. Deine Auswahl fließt direkt in unsere Themenplanung ein.
Crypto-News, die wirklich Mehrwert bringen.
Wöchentlich. 60 Sekunden Lesezeit. Sorgfältig kuratiert von unserer Redaktion: kein Hype, keine Werbe-Mails, kein Spam.
February 28, 2020 8:40 PM

Bitcoin Lightning erreicht 1000 BTC Netzwerkkapazität
Die second-layer Skalierungsmöglichkeit des Bitcoin Netzwerkes namens Lightning erreichte kurz nach seinem einjährigen Jubiläum eine Netzwerkkapazität von 1.000 Bitcoin. Bitcoin Lightning Netzwerk Erst vor einem Jahr kündigte Elizabeth Stark, die CEO von Lightning Labs, die erste Betaversion des […]
September 18, 2026 9:47 PM

Bitcoin wieder über 80.000 Dollar: Nachkaufen, halten oder Gewinne sichern? Was du jetzt prüfst
Bitcoin steht wieder über 80.000 Dollar, zum ersten Mal seit dem 7. September. Ob du jetzt nachkaufst, hältst oder Gewinne sicherst, hängt weniger vom Tageskurs ab als von drei Dingen, die du selbst prüfen kannst: Haltefrist, Einstiegsweg und Verwahrung.
September 24, 2026 3:19 PM

Bitcoin Cash gibt nach der 50-Prozent-Woche 5,5 Prozent ab: Was du bei Hebel, Kaufweg und Haltefrist prüfst
Bitcoin Cash fällt am 24. September 2026 auf 335,19 US-Dollar, nachdem der Kurs binnen sieben Tagen fast 50 Prozent zugelegt hatte. Auslöser der Rallye war die CME-Ankündigung vom 22. September; was daraus für Kaufweg, Hebel, Haltefrist und Verwahrung folgt, steht hier.
September 23, 2026 5:19 PM

Bitcoin-Staatsreserve per Gesetz: Was der US-Entwurf H.R. 8957 für deutsche Halter bedeutet
Der Finanzausschuss des US-Repräsentantenhauses hat am 16. September 2026 einen Entwurf beschlossen, der staatliche Bitcoin-Bestände 20 Jahre lang unverkäuflich machen würde. Was im Gesetzestext tatsächlich steht, was Sachsens Verkauf von 49.858 Bitcoin dagegenhält und welche drei Punkte du als deutscher Halter jetzt prüfst.
September 22, 2026 2:23 PM

Fast eine Milliarde Dollar in Bitcoin-ETFs: Was du bei ETN, Depot und Haltefrist prüfst
Die US-Spot-Bitcoin-ETFs haben am 21. September netto 999 Millionen Dollar eingesammelt, den dritten Zuflusstag in Folge. Deutsche Anleger kommen an diese Fonds nicht heran: Was ETN, Haltefrist und Kaufweg für dich bedeuten.
September 25, 2026 6:53 PM

Bitcoin Prognose: Was du vor dem Quartalswechsel bei Marken, Haltefrist und Kaufweg prüfst
Bitcoin notiert am 25. September 2026 um 16:40 Uhr UTC bei 83.877 Dollar, und die gemessene Schwankungsbreite der vergangenen 30 Tage spannt für den kommenden Monat ein Band von 73.600 bis 94.200 Dollar auf. Wichtiger als dieses Band sind vor dem Quartalswechsel drei Prüfungen: Haltefrist, Kaufweg unter MiCA und die Meldepflicht, die seit Januar 2026 gilt.
September 22, 2026 9:18 AM

Circle beleiht Bitcoin über cirBTC: Warum der Wrapper in Deutschland die Haltefrist kosten kann
Circle hat am 21. September 2026 Kredite gegen hinterlegte Bitcoin gestartet. Der Umweg über das Token cirBTC ist in Deutschland aber mit hoher Wahrscheinlichkeit ein Tausch, und der setzt deine einjährige Haltefrist zurück.
September 20, 2026 11:17 AM

Bitcoin Golden Cross: Was zwölf Signale seit 2014 wirklich hergeben
Bitcoins 50-Tage-Linie hat die 200-Tage-Linie gekreuzt. Wir haben alle zwölf Golden Crosses seit 2014 selbst ausgewertet und gemessen, was danach geschah. Das Ergebnis spricht gegen die gängige Lesart des Signals.
September 19, 2026 3:17 AM

Bitcoin Cash springt zweistellig: Was der Grayscale-ETF-Antrag für dich in Deutschland wirklich bedeutet
Bitcoin Cash legt am 18. September zweistellig zu, weil Grayscale seinen BCH-Trust in ein börsengehandeltes Produkt umwandeln will. Im Antrag steht allerdings, dass die Grundlage dafür noch gar nicht genehmigt ist.
September 5, 2026 10:40 PM

Bitcoin und der Quantencomputer: Welche Adressen jetzt offenliegen
Die G7 haben am 3. September 2026 zum sofortigen Start der Post-Quanten-Migration aufgerufen, und die erste europäische Marke läuft Ende dieses Jahres ab. Was das für deine Bitcoin heißt, welche Adressen ihren öffentlichen Schlüssel zeigen und wie du deine eigenen in wenigen Minuten prüfst.
September 4, 2026 10:53 PM

Pocket-Bitcoin-Datenleck: Wenn Name, Wohnanschrift und Bitcoin-Adresse zusammen im Umlauf sind
Der Schweizer Bitcoin-Dienst Pocket Bitcoin hat seine Untersuchung am 3. September 2026 abgeschlossen: 5.411 Betroffene, bei 291 von ihnen auch die genutzten Bitcoin-Adressen samt Ausweiskopien. Warum diese eine Datenpaarung dauerhaft wirkt und was du bei deinem eigenen Anbieter prüfen solltest.
September 27, 2026 1:28 AM

Hester Peirce verlässt die SEC: Was für deine Verwahrung in Deutschland jetzt gilt
Die krypto-freundlichste Stimme der US-Börsenaufsicht geht am 2. Oktober 2026, die Kommission schrumpft auf zwei Mitglieder. Für Anleger in Deutschland entscheidet trotzdem das europäische Regelwerk, und dort läuft ein Stichtag im Juli 2027.
September 16, 2026 11:24 PM

BTCPay Server absichern: Warum das Update auf 2.4.4 deinen Lightning-Knoten allein nicht schützt
Das Projekt hinter BTCPay Server meldet, dass Bots gezielt Zahlungsserver abklopfen, deren Lightning-Schnittstelle von Hand nach außen gestellt wurde. Das Update auf 2.4.4 schließt den öffentlichen Standardweg, eine selbst gebaute Reverse-Proxy-Regel räumt es dagegen nicht weg.
September 14, 2026 8:16 PM

Bitcoin-Order vor dem Fed-Entscheid: Was Slippage deinen Kauf wirklich kostet
Zwei Tage vor dem Zinsentscheid der US-Notenbank sind die Euro-Orderbücher dünn, und eine Marktorder zahlt den Unterschied. Wir haben die Orderbuchtiefe von fünf Börsen selbst gemessen: Zwischen der günstigsten und der teuersten Ausführung lag der Faktor 31.
September 14, 2026 4:38 AM

Fed-Zinsentscheidung vom 16. September: Was sie für deinen Bitcoin-Sparplan bedeutet
Stand 27.09.2026, Rückblick: Dieser Beitrag erschien vor der Zinsentscheidung der US-Notenbank am 16. September 2026, als die Terminmärkte mehrheitlich mit einer Anhebung rechneten. Er beschreibt, was eine Zinserhöhung für deine monatliche Sparrate, einen laufenden Krypto-Kredit und deine Haltefristen bedeutet.
September 11, 2026 8:18 PM

Bitcoin-ETP vor dem Fed-Entscheid: So prüfst du, wann dein Handelsplatz wirklich offen ist
45 Prozent der Bitcoin-Kursbewegung fallen in Stunden, in denen der deutsche Wertpapierhandel geschlossen ist. Eine eigene Auswertung über 720 Stunden zeigt, wo die Kurslücken entstehen und welche drei Einstellungen du in deinem Depot prüfen solltest.
September 2, 2026 8:16 PM

ECX-Abspaltung von Bitcoin: Wann der Snapshot bei Blockhöhe 973.728 wirklich fällt
Layertwo Labs kopiert den Bitcoin-Kontostand auf eine neue Kette und schreibt jedem Bitcoin einen ECX gut. Unsere eigene Messung zeigt: Die drei Fork-Stufen hängen an Difficulty-Perioden, und der als 31. Oktober berichtete Snapshot fällt voraussichtlich erst am 1. November.
February 28, 2020 9:32 PM

Tippin: Bitcoin über Twitter versenden
In der neuen Tippin Beta-App wurde ein, für jeden Nutzer eines Google Browsers zugängliches, Chrome Plugin vorgestellt. Das Plugin ermöglicht es den Nutzern der App, kleine Bitcoin Transaktionen über das Lightning auf Twitter durchzuführen. Damit sollen Zahlungen mit Bitcoin auch […]
February 6, 2020 10:01 PM

Lightning Labs. holt sich 10 Mio. $ und launcht Loop Beta
Das Blockchain-Startup Lightning Labs, das hauptsächlich an der Entwicklung des Lightning Netzwerkes arbeitet, verkündete gestern, dass es 10 Mio. Dollar Kapital in einer Series A Finanzierungsrunde zur Entwicklung der Zahlungstechnologie und der Skalierung des Entwickler-Ökosystems einsammeln konnte. Im selben Zug […]
September 24, 2026 11:32 AM

Fed-Zinserhöhung im Oktober: Was du nach dem PMI-Sprung bei Hebel, Liquidation und Haltefrist prüfst
Der vorläufige US-Einkaufsmanagerindex ist auf 58,4 Punkte gesprungen, den höchsten Stand seit Juli 2021, und die Einkaufspreise ziehen so stark an wie seit Oktober 2022 nicht mehr. Der Terminmarkt preist dadurch eine weitere Fed-Zinserhöhung am 28. Oktober mit knapp 70 Prozent ein, und der Kryptomarkt gibt breit nach.
September 23, 2026 6:19 PM

Bitcoin schwankt 3,9 Prozent, Altcoins bis zu 17: Was Anleger beim Hebel jetzt prüfen
Der Kryptomarkt hat den Sprung über 87.000 Dollar wieder abgegeben. Eine eigene Messung von 16 Top-25-Werten zeigt, dass der Tagesverlust der Altcoins kaum über dem von Bitcoin lag, ihre Tagesspanne aber beim 2,4-Fachen. Genau diese Zahl entscheidet über Liquidationen.
September 23, 2026 8:18 AM

Kraken: 45 Coins stehen auf cancel only, angekündigt waren 21 – was du bei gesperrten Handelspaaren jetzt prüfst
Wir haben am 23. September 2026 die öffentlichen Marktverzeichnisse von drei Handelsplätzen ausgezählt. Bei Kraken stehen 82 von 1.450 Handelspaaren auf dem Status cancel only, in dem sich eine Order nur noch stornieren, aber nicht mehr ausführen lässt. Betroffen sind 45 Basiswerte, und nur 21 davon stehen in der Delisting-Mitteilung, über die wir am 3. September berichtet haben.
September 22, 2026 2:19 AM

Open Interest klettert nach dem Short-Squeeze: Warum jetzt die Longs zahlen
Der Short-Squeeze vom 21. September hat 648 Millionen Dollar an bärischen Wetten ausgelöscht, doch das Open Interest ist dabei gestiegen statt gefallen. Eine eigene Erhebung über vier Börsen zeigt, dass die Funding-Rate bei 24 der 25 größten Bitcoin-Perpetuals positiv ist.
September 16, 2026 7:56 PM

Deutsche Bank verwahrt Bitcoin und Ether: Warum Privatkunden fehlen und was du an deiner Verwahrung prüfen musst
Die Deutsche Bank verwahrt künftig Bitcoin, Ether und drei Stablecoins, adressiert dabei aber ausschließlich Firmen und Institutionen. Was der Start unter dem Vorbehalt der Aufsicht bedeutet und welche vier Fragen du an jede Verwahrung stellen solltest.
September 13, 2026 1:18 PM

Krypto bei der Sparkasse: Warum du keinen Schlüssel zu deinen Bitcoin bekommst und was du vorher prüfen musst
Ab Oktober sollen Sparkassenkunden Bitcoin und Ether in der eigenen Banking-App kaufen können, verwahrt von der DekaBank. Du bekommst dabei eine Depotposition statt eines privaten Schlüssels. Was das praktisch bedeutet und was du vor dem ersten Kauf klären solltest.
September 13, 2026 2:19 AM

Symbiosis-Hack: So prüfst du, ob dein gebrückter Bitcoin noch aus der Brücke herauskommt
Ein Angreifer hat bei der Cross-Chain-Brücke Symbiosis Milliarden ungedeckter syBTC geprägt und rund 336.000 US-Dollar abgezogen. Wir haben am 12. September selbst geprüft, welche Routen noch laufen: Der Weg in die Brücke ist gesperrt, der Weg heraus ist offen.
September 12, 2026 4:38 PM

Revolut-Datenleck: Bin ich betroffen, und was ist mit meiner Bitcoin-Historie?
Revolut hat nach einer gefälschten Behördenanfrage Ausweise, Kontoauszüge und vollständige Bitcoin-Transaktionshistorien an einen Unbefugten herausgegeben. Hier steht, woran du deine Betroffenheit erkennst und welche Schutzmaßnahme in diesem Fall überhaupt etwas bewirkt.
Vielleicht auch interessant

