Core Lightning, una implementación de código abierto de la red Lightning de Bitcoin, ha confirmado la existencia de múltiples vulnerabilidades y ha pedido a los operadores de nodos que instalen una próxima actualización de seguridad.
El proyecto evalúa los informes recibidos
El equipo de Core Lightning comunicó el jueves que está evaluando un volumen elevado de informes relacionados con vulnerabilidades. La información disponible no detalla por ahora la naturaleza de los fallos, los componentes afectados ni el nivel de riesgo asociado a cada uno.
La confirmación sitúa el foco en los operadores que ejecutan nodos con esta implementación. Core Lightning les ha instado a permanecer atentos a la publicación del parche de seguridad y a instalarlo cuando esté disponible.
El parche todavía está pendiente
Core Lightning no ha publicado aún la actualización mencionada en el aviso. Tampoco se han comunicado en la información disponible una fecha concreta para su lanzamiento ni instrucciones técnicas adicionales sobre la aplicación del parche.
La alerta afecta a una pieza de infraestructura utilizada para participar en la red Lightning de Bitcoin, una capa de pagos construida sobre la red principal. Al tratarse de un proyecto de código abierto, los informes sobre vulnerabilidades forman parte del proceso de revisión y mantenimiento del software, aunque el aviso no precisa el alcance de los problemas identificados.
Hasta que se publique la actualización, el proyecto mantiene abierta la evaluación de los informes recibidos. Los detalles sobre las vulnerabilidades y las medidas concretas que deberán adoptar los operadores dependerán de la información que Core Lightning incorpore en su próximo comunicado de seguridad.









