Lightning Labs ha revelado un fallo de alta gravedad en versiones antiguas de Lightning Terminal que podía hacer que una factura de Bitcoin Lightning apareciera como pagada después de que el pago hubiera sido cancelado y devuelto al remitente. Un comercio que confiara en ese estado podía entregar bienes o conceder crédito sin haber recibido los fondos.
La compañía comunicó el problema el 21 de septiembre de 2026, aunque las correcciones relevantes se distribuyeron durante 2025. Lightning Labs no ha detallado cuántos comercios pudieron sufrir pérdidas reales. Según su aviso, el dinero del remitente no estaba en riesgo.
Un desfase entre la red y el registro de la factura
El defecto se producía cuando el resultado de una operación en la red no coincidía con el estado almacenado por el software. Los pagos de Lightning utilizan contratos con bloqueo temporal mediante hash, conocidos como HTLC, para transferir los fondos. En el escenario descrito, el HTLC se cancelaba en la red y el importe regresaba al remitente, pero el nodo receptor mantenía la factura como liquidada.
Ese estado podía inducir al operador de un comercio o a un servicio de pagos a actuar como si la operación hubiera terminado correctamente. El riesgo, por tanto, no consistía en el robo directo de los fondos del pagador, sino en la entrega de un producto, servicio o crédito a cambio de un pago que nunca se completó.
Lightning Labs ha calificado la vulnerabilidad como de alta gravedad por las consecuencias que podía tener para los operadores que automatizan la entrega a partir de la confirmación de una factura.
La combinación de tapd y lnd activaba el problema
Lightning Terminal integra tapd, el software utilizado para Taproot Assets, con lnd, el nodo de Lightning desarrollado por Lightning Labs. En la configuración afectada, tapd tenía activado su interceptor de facturas y trataba como pagos de activos los HTLC que incluían determinados registros personalizados de la red.
Algunas implementaciones de remitentes añadían un registro experimental de este tipo incluso en pagos ordinarios de BTC. Como consecuencia, la regla de reenvío estricto de tapd ordenaba a lnd cancelar el conjunto de HTLC. El desencadenante no exigía que el comercio tuviera abiertos canales de activos.
El problema no terminaba ahí. Cuando el interceptor cancelaba los HTLC, las versiones afectadas de lnd cancelaban el pago en la red, pero seguían marcando la factura correspondiente como liquidada en la base de datos. Lightning Labs señala que otro cliente de la interfaz HtlcModifier que cancelara un conjunto de HTLC podía generar el mismo desfase entre el pago y su registro.
Las correcciones llegaron antes de la divulgación
Lightning Terminal v0.15.0-alpha incorpora soluciones para los dos fallos. La lista de versiones afectadas incluye ediciones anteriores de Terminal, Taproot Assets hasta la v0.5.0 y lnd desde la v0.18.4-beta hasta la v0.18.5-beta.
El defecto que permitía activar el problema desde tapd quedó corregido en la versión v0.5.1, publicada el 12 de febrero de 2025. Lightning Terminal v0.14.1-alpha ya incluía esa actualización, pero todavía incorporaba una versión de lnd con el error relacionado con el estado de las facturas. La corrección contable de lnd llegó con lnd v0.19.0-beta, el 22 de mayo de 2025.
Para los operadores de Terminal que no puedan actualizar y no dispongan de canales de activos, Lightning Labs identifica --taproot-assets-mode=disable como una medida para evitar el desencadenante observado. El aviso no describe un fallo de la cadena principal de Bitcoin, sino una inconsistencia en el tratamiento de los pagos dentro de determinados componentes del software de Lightning.










