Core Lightning advierte a los nodos tras informes de errores impulsados por IA
La advertencia afecta a los operadores de nodos Lightning que procesan pagos en BTC; Core Lightning desplegará primero una versión corregida y firmada.

Puntos clave
- Core Lightning advierte a los operadores de nodos tras varias vulnerabilidades reales que salieron a la luz a partir de informes de errores generados por IA.
- Los usuarios no deben apagar los nodos por ahora; quienes no puedan actualizar deben reiniciar en modo offline.
- Los detalles permanecerán en secreto durante dos semanas, mientras que Core Lightning 26.09 con correcciones está previsto para finales de septiembre.
Core Lightning ha advertido urgentemente a los operadores de nodos tras una avalancha de informes de errores generados por IA que puso al descubierto varias vulnerabilidades reales. Según los desarrolladores, el software, que se utiliza para enviar bitcoin a través de Lightning Network, no debe apagarse por ahora. Quienes no puedan actualizar de inmediato deben reiniciar el nodo en modo offline para que siga funcionando y pueda continuar supervisando los BTC en los payment channels.
Por qué importa el modo offline
Lightning Network se sitúa sobre Bitcoin y permite pagos rápidos y baratos en BTC sin registrar cada pago individual en la blockchain. Core Lightning, también conocido como CLN, es uno de los principales paquetes de software para ejecutar esos nodos y enrutar pagos.
Según el equipo, el pequeño grupo de desarrollo comenzó a recibir a principios de agosto una gran cantidad de informes generados por IA. Ese tipo de avisos señalan posibles puntos débiles, tras lo cual los desarrolladores deben determinar si el problema puede explotarse realmente. En este caso, varios informes resultaron acertados. Los detalles permanecerán privados durante dos semanas, mientras se prepara una versión con correcciones. Después, el proyecto quiere hacer públicos el código fuente y las vulnerabilidades.
Qué deben hacer ahora los operadores
La primera instrucción se difundió rápidamente en las redes sociales de Bitcoin, aunque también se transmitió de forma incorrecta en el proceso. La idea central seguía siendo la misma: no apague la máquina. Un nodo que se apaga por completo ya no puede ver si una contraparte intenta usar un saldo antiguo al cerrar un payment channel. Al iniciar Core Lightning con --offline, los procesos siguen en marcha y el nodo continúa siguiendo la blockchain de Bitcoin, mientras no se envían, reciben ni enrutan nuevos pagos.
Core Lightning quiere publicar primero versiones firmadas del parche, para que los operadores puedan comprobar que los archivos realmente proceden del equipo de desarrollo. El lanzamiento previsto de Core Lightning 26.09 sigue figurando para finales de septiembre, aunque el proyecto no ha dicho qué vulnerabilidades se han encontrado exactamente ni si alguien las ha explotado ya.
Segundo aviso de seguridad este mes
Para la infraestructura de Bitcoin, este vuelve a ser un mes agitado. A principios de agosto, un fallo en BTCPay Server hizo que las credenciales de los nodos Lightning quedaran visibles, tras lo cual los atacantes retiraron fondos de algunos nodos antes de que hubiera una solución disponible. También en ese caso la IA desempeñó un papel en el debate sobre seguridad, porque los desarrolladores señalaron que el equilibrio entre atacantes y defensores está cambiando.
El contexto más amplio es que los equipos de mantenimiento de código abierto se ven cada vez más desbordados por informes generados por IA, lo que dificulta separar rápidamente los problemas reales del ruido. Al mismo tiempo, una reciente auditoría de IA del Bitcoin Red Team muestra que en el entorno de Bitcoin hay mucho código que revisar: el grupo analizó 390 proyectos y encontró 4.962 incidencias, entre ellas 85 críticas. Para los lectores europeos de cripto, esto es relevante, porque gran parte de la infraestructura BTC funciona sobre software de código abierto que afecta directamente a la seguridad de los pagos y la custodia.
Este año, además, otra infraestructura de Bitcoin ya tuvo que hacer frente a una llamada de emergencia. En una falla crítica de BTCPay, los operadores tuvieron que desconectar sus servidores o actualizar de inmediato después de que los atacantes pudieran desviar fondos a través de nodos Lightning.