Core Lightning insta a los operadores de nodos a apagarlos inmediatamente mientras el parche sigue sin estar disponible 

Tabla de Contenidos

Puntos Clave de la Noticia:

  • Los desarrolladores de Core Lightning instruyeron a los operadores de nodos a ejecutar sus sistemas con el comando –offline mientras se publican los binarios corregidos.
  • La documentación técnica y los detalles de las vulnerabilidades permanecerán bajo un periodo de embargo de dos semanas.
  • El incidente representa la cuarta alerta de seguridad en la infraestructura de Bitcoin durante las últimas cuatro semanas, tras incidentes en Coldcard, Boltz y BTCPay Server.

Este miércoles 26 de agosto los desarrolladores de Core Lightning (CLN) recomendaron a los operadores apagar sus nodos urgentemente o ejecutarlos offline inmediatamente. La medida preventiva se solicita antes de la publicación oficial del parche de seguridad.

La instrucción circuló en canales de soporte técnico y comunidades de desarrolladores de la red Lightning. La recomendación formal del equipo establece que los operadores que no puedan actualizar sus sistemas deben reiniciar el demonio del nodo empleando el parámetro –offline.

Al momento de difundirse la directiva, los binarios compilados con la corrección no se encontraban disponibles para descarga pública. Según reportes de mercado, la última versión estable etiquetada en el repositorio oficial de GitHub del proyecto corresponde a la v26.06.6, publicada el 22 de julio de 2026.

La advertencia cobró visibilidad cuando Calle, desarrollador del protocolo Cashu, instó públicamente a la comunidad a desconectar los nodos para prevenir riesgos operativos. Mark Erhardt, colaborador de Bitcoin Core e investigador en Localhost Research, confirmó de forma independiente que la solicitud fue originada por los mantenedores oficiales de la implementación desarrollada por Blockstream.

Auditorías automatizadas y contexto de seguridad en la red Lightning

Core Lightning

El equipo de CLN declaró que la revisión de fallos se originó tras recibir múltiples reportes de vulnerabilidades generados mediante herramientas de inteligencia artificial a lo largo de agosto de 2026.

«Al igual que muchos proyectos de código abierto de Bitcoin, CLN recibió una serie de informes de CVE generados por IA de múltiples fuentes. Nuestro equipo ha estado trabajando intensamente para validar, clasificar estos informes y desarrollar correcciones donde sea necesario», señaló el equipo de Core Lightning en comunicaciones comunitarias.

Datos de la iniciativa voluntaria Bitcoin Red Team indican que análisis recientes ejecutados con modelos automatizados generaron 4.962 hallazgos de seguridad en 390 repositorios del ecosistema. De acuerdo con el reporte del grupo, estas revisiones identificaron 85 fallas catalogadas como críticas y 635 de severidad alta en diferentes proyectos de código abierto.

Este evento marca el cuarto aviso de seguridad sobre la infraestructura de Bitcoin en un lapso de 30 días. A finales de julio de 2026, un fallo en el firmware de las carteras de hardware Coldcard facilitó la sustracción de aproximadamente $114 millones de dólares en BTC, seguido de avisos técnicos independientes que afectaron a los protocolos Boltz y BTCPay Server.

Para proteger a la red de posibles vectores de explotación antes de que los operadores completen las actualizaciones, el equipo determinó mantener la descripción exacta de los fallos bajo un periodo de embargo estricto de 14 días.

Los operadores de nodos de la red Lightning permanecen a la espera de la publicación de la actualización puntual que liberará los binarios corregidos, mientras que el lanzamiento general de la versión 26.09 de Core Lightning continúa programado para finales de septiembre de 2026.

 

RELATED POSTS

Ads

Síguenos en Redes

Cripto Tutoriales

Cripto Reviews