¿Tus Bitcoin en Lightning está en riesgo? Depende de quién opere el nodo

BeInCrypto
BeInCrypto에서 열기
¿Tus Bitcoin en Lightning está en riesgo? Depende de quién opere el nodo

Core Lightning, uno de los principales clientes de software para la Bitcoin Lightning Network, advirtió que los atacantes están apuntando a nodos que usan la versión 26.06.7 o anteriores. Los fondos en esos canales de pago sin actualizar podrían estar en riesgo.

Bitcoin Lightning Network es un sistema de pagos de Capa 2, una segunda capa construida sobre Bitcoin. Los usuarios la usan para pagos rápidos y de bajo costo que se liquidan fuera de la blockchain principal.

¿Qué soluciona Core Lightning 26.06.8?

Urgent security update: If you’re running version 26.06.7 or earlier, please upgrade to the latest release as soon as possible.

We’ve received reports that attackers are targeting unpatched nodes. Keeping your node up to date is an important step in protecting your funds. https://t.co/E9ggGJsIit

— Core Lightning ⚡️ (@Core_LN) October 2, 2026
Core Lightning. Source: X

La solución está pública desde el 22 de septiembre, cuando el equipo lanzó la versión 26.06.8. Sin embargo, los desarrolladores no han dicho cuál es la falla que están usando los atacantes. También están reservando algunos detalles técnicos por ahora, para que sea más difícil que otros atacantes copien los ataques.

El registro de cambios muestra varios errores que pueden hacer perder dinero a los operadores de nodos. Un nodo es la computadora que ejecuta el software Lightning y guarda el Bitcoin bloqueado en los canales de pago.

En el peor de los casos, un cierre de canal con errores podría entregar los fondos del nodo al otro lado. Otros errores permiten que los atacantes hagan que los nodos fallen y queden fuera de línea.

Para la mayoría de los usuarios de Lightning de Capa 2, sin embargo, el riesgo es menos directo. Solo las personas que controlan su propio nodo Core Lightning necesitan instalar la actualización personalmente.

La mayoría de personas que usan Lightning a través de una app de wallet no ejecutan un nodo. En ese caso, el proveedor de la app normalmente se encarga de la actualización.

Las wallets de custodia guardan los Bitcoin en nombre de sus usuarios. Si el nodo de este proveedor pierde fondos, el proveedor es el primero en verse afectado. Si reembolsa a los usuarios o no, depende de sus propios términos, ya que Lightning no tiene seguro de depósito.

Los usuarios de wallets autocustodias, que les permiten guardar sus propias llaves, mantienen el control de su saldo en el canal. Aun así, si el nodo del proveedor falla, podría bloquear sus pagos temporalmente.

https://www.youtube.com/watch?v=fW8Mto88I3o

¿Por qué los nodos de Lightning se están volviendo un objetivo más fácil?

La advertencia de Core Lightning llega tras una mala racha para la seguridad de Lightning. En agosto, los desarrolladores confirmaron vulnerabilidades reales en Lightning tras una avalancha de reportes de bugs generados por IA.

A principios de ese mes, los atacantes robaron fondos usando una vulnerabilidad en BTCPay Server que expuso credenciales de Lightning. BTCPay Server es un procesador de pagos de Bitcoin de código abierto.

Los nodos de Lightning mantienen las claves en línea para enrutar pagos en tiempo real. Por eso, el software desactualizado le da a los atacantes acceso directo a los fondos en esos nodos.

Esta vez, los informes de ataques salieron a la luz unos 10 días después de que se publicó el parche. Si las herramientas de IA siguen acelerando el descubrimiento de bugs, ese periodo podría ser aún más corto y los operadores de Core Lightning que demoran en actualizar asumirán el riesgo.

Lee la historia original ¿Tus Bitcoin en Lightning está en riesgo? Depende de quién opere el nodo por Phil Haunhorst en es.beincrypto.com