Core Lightning advierte sobre nodos de Bitcoin vulnerables
La vulnerabilidad afecta sobre todo a los operadores de nodos en Lightning Network; Core Lightning ya ha lanzado la actualización 26.06.8 para reducir los riesgos en los canales de pago.

Puntos clave
- Core Lightning advierte que los atacantes se están centrando en nodos con la versión 26.06.7 o anterior.
- Los canales de pago no actualizados pueden perder fondos; la actualización 26.06.8 está disponible desde el 22 de septiembre.
- Para los usuarios de wallets sin nodo propio, el riesgo suele recaer en el proveedor, mientras que los usuarios de autocustodia siguen siendo responsables por sí mismos.
Core Lightning ha advertido que los atacantes se están centrando en nodos que ejecutan la versión 26.06.7 o anterior. Según los desarrolladores, los fondos en canales de pago no actualizados pueden correr riesgo como consecuencia de ello. La actualización a 26.06.8 está disponible desde el 22 de septiembre, pero muchos usuarios aún no parecen haberla aplicado.
Qué puede salir mal
Lightning Network es un sistema de pagos de capa 2 sobre Bitcoin. Se utiliza para pagos rápidos y baratos que se procesan fuera de la mainchain. Un nodo es el ordenador que ejecuta el software de Lightning y gestiona Bitcoin en canales de pago.
En el registro de cambios, Core Lightning menciona varios errores que pueden costar dinero a los operadores de nodos. En el peor de los casos, un cierre incorrecto de canal puede hacer que el dinero desaparezca hacia el otro lado. Otros errores pueden provocar que un nodo se bloquee y quede temporalmente fuera de línea.
Los desarrolladores no han dicho qué fallo se está explotando exactamente. Tampoco revelan por ahora los detalles técnicos, para que otros atacantes no puedan copiar el ataque con facilidad.
Quién debe actualizar de inmediato
Para la mayoría de los usuarios de Lightning, el riesgo es menos directo. Quien usa Lightning a través de una wallet normalmente no ejecuta su propio nodo. En ese caso, por lo general es el proveedor quien se encarga de la actualización.
Eso hace importante la diferencia entre autocustodia y custodia. En las wallets custodiales, un proveedor mantiene Bitcoin en nombre de los usuarios. Si ese proveedor pierde dinero en su nodo, el primer afectado es el propio proveedor. Si los clientes reciben compensación o no, depende de las condiciones, porque Lightning no cuenta con seguro de depósitos.
Los usuarios de wallets de autocustodia conservan sus propias claves y siguen siendo propietarios de su saldo de canal. No obstante, un nodo del proveedor caído puede bloquear los pagos temporalmente.
Por qué esto importa más allá de este caso
La advertencia encaja en un periodo de inquietud en torno a la seguridad de Lightning. En agosto, los desarrolladores de Core Lightning ya advirtieron sobre varias vulnerabilidades después de que informes de seguridad generados por IA sacaran a la luz nuevos errores. Esto subraya lo rápido que un software antiguo puede convertirse en objetivo cuando los nodos usan claves en línea para enrutar pagos en tiempo real.
Para los usuarios europeos de cripto, esto es relevante porque Lightning suele considerarse una capa práctica sobre Bitcoin para pagos pequeños. Al mismo tiempo, muestra que la seguridad depende en gran medida de quién gestiona el nodo y de la rapidez con la que se instalan las actualizaciones.
También las advertencias anteriores de Core Lightning muestran que el software lleva tiempo bajo presión por nuevos informes de errores. Eso hace que actualizar con rapidez sea especialmente importante para los operadores de nodos.