Core Lightning, uno de los principales equipos detrás de la red Lightning de Bitcoin (BTC), ha confirmado varias vulnerabilidades en su software, con versiones corregidas previstas para los próximos días. Los detalles técnicos permanecerán bajo embargo durante dos semanas para dar margen a los operadores de nodos a actualizar.
Puntos clave:
- Core Lightning verificó varias fallas de seguridad reportadas tras revisar una oleada de informes generados con IA.
- Se insta a los operadores de nodos a instalar de inmediato las actualizaciones firmadas, mientras los detalles completos seguirán en reserva durante dos semanas.
- Los usuarios habituales de Lightning dependen de que los operadores apliquen los parches en los nodos que pueden enrutar sus pagos.
Parche de Core Lightning
Core Lightning, una de las implementaciones centrales de la red Lightning, pasó de preparar una actualización rutinaria a coordinar un lanzamiento de seguridad después de confirmar varios reportes. El proyecto cuenta con el respaldo de Blockstream. Core Lightning opera en la red principal de Bitcoin desde 2018, lo que la convierte en una de las implementaciones más consolidadas del ecosistema.
El 13 de agosto, el equipo informó que había recibido informes de vulnerabilidades generados con IA desde distintas fuentes durante los diez días previos, mientras desarrolladores y voluntarios se ocupaban de separar los fallos reales de los falsos positivos.
El software corregido se publicará antes del informe técnico detallado, previsto para inicios de septiembre, una vez que el embargo haya dado tiempo a los operadores de nodos para actualizar. Las nuevas versiones vendrán firmadas criptográficamente, de forma que los operadores puedan verificar que el software distribuido coincide con el código fuente publicado, aunque las correcciones no abarcan todos los problemas reportados.
También puede interesarte: XRP cede parte del rally del 70% mientras continúan las entradas en ETF
Riesgo en la red Lightning de Bitcoin
Core Lightning ha recomendado a los operadores actualizar tan pronto como se libere la nueva versión, en lugar de apagar los nodos, aunque ofrece un modo offline como alternativa para quienes no puedan aplicar el parche de inmediato. El mensaje del equipo fue claro: “Nuestro consejo es actualizar”.
El modo offline corta las conexiones con los pares, pero mantiene el daemon activo para que siga monitorizando la cadena de bloques y pueda reaccionar si se cierra un canal de pago.
Los usuarios finales no pueden parchear nodos que no controlan. Sus transacciones pueden atravesar infraestructuras de terceros, por lo que la velocidad a la que se reduce el riesgo depende, en gran medida, de la diligencia de los operadores de nodos.
El episodio también ilustra cómo el uso de IA en la generación de reportes de fallos puede producir tanto ruido como señales de seguridad útiles: los desarrolladores tuvieron que filtrar una avalancha de envíos antes de confirmar varios como válidos. Por ahora, la divulgación de información técnica sigue siendo limitada.
Lightning se diseñó para sacar de la cadena principal de Bitcoin los pagos de menor cuantía mediante canales de pago, y Core Lightning funciona en mainnet desde 2018. Su presencia se ha expandido en 2026 a través de monederos móviles autocustodiados y herramientas de pago integradas en chats, lo que eleva la importancia del mantenimiento rutinario de los nodos a medida que más usuarios dependen de la red. El listón de la infraestructura está más alto que nunca.
Lee a continuación: Revolut lleva la stablecoin EURR vinculada al euro a 3 países europeos





