Core Lightning ha detectado varias vulnerabilidades en el software que permite operar nodos de Lightning Network, la red de pagos vinculada a Bitcoin (BTC), y recomienda instalar la actualización de seguridad lo antes posible. Los fallos fueron identificados después de que el proyecto recibiera un elevado número de avisos generados mediante inteligencia artificial. Tras revisarlos, sus responsables confirmaron que algunas de esas alertas eran fundadas.
Por ahora, no existen indicios de que las vulnerabilidades hayan sido explotadas ni de que se hayan sustraído bitcoins. El equipo de Core Lightning, sin embargo, ha optado por actuar con cautela y pedir a los administradores de nodos que actualicen el software para reducir el riesgo.
Core Lightning aún no ha detallado el alcance de los fallos
El proyecto no ha publicado todavía información técnica sobre las vulnerabilidades. Tampoco ha comunicado identificadores CVE, el sistema utilizado internacionalmente para catalogar fallos de seguridad. Sin esos datos, no es posible determinar con precisión qué tipo de ataque podría llevarse a cabo ni qué componentes del software estarían afectados.
La alerta se dirige a quienes utilizan Core Lightning para gestionar un nodo de la red. No implica cambios para los usuarios que simplemente mantienen bitcoin en sus carteras y no operan infraestructura de Lightning.
Lightning Network funciona como una capa adicional sobre Bitcoin. Su diseño permite abrir canales de pago entre usuarios y procesar varias operaciones dentro de ellos sin registrar cada transacción individual de forma inmediata en la cadena de bloques. El sistema busca facilitar pagos más rápidos y baratos, pero también hace que los nodos gestionen fondos y mantengan una vigilancia constante sobre el estado de los canales.
La alternativa temporal para los nodos que no puedan actualizar
Core Lightning ha planteado una medida provisional para los administradores que no puedan instalar la actualización de inmediato: reiniciar el nodo con el parámetro --offline. Al activarlo, el nodo deja de enviar, recibir o reenviar pagos a través de Lightning Network.
La configuración no equivale a apagar por completo el equipo. El nodo continúa supervisando la cadena de bloques de Bitcoin, una función relevante si la otra parte de un canal decide cerrarlo de forma forzosa. En ese caso, el nodo debe poder detectar lo ocurrido y reaccionar conforme a las reglas del protocolo.
Una vez instalada la actualización de seguridad, el parámetro puede retirarse y las operaciones de pago pueden reanudarse. Core Lightning desaconseja, por tanto, apagar totalmente el nodo como respuesta a la alerta, ya que eso impediría monitorizar posibles movimientos relacionados con los canales abiertos.
Antecedentes de seguridad en el software
Las vulnerabilidades recién comunicadas no son las primeras detectadas este año en Core Lightning. En mayo y julio se hicieron públicos otros fallos que podían permitir ataques remotos de denegación de servicio, cuyo objetivo es alterar el funcionamiento de un sistema o dejarlo temporalmente inaccesible. Según el proyecto, aquellos problemas ya fueron corregidos y no guardan relación con los descubiertos ahora.
La falta de detalles técnicos y de identificadores CVE mantiene abierto el interrogante sobre la gravedad concreta de los nuevos fallos. Lo confirmado hasta el momento es que varias alertas generadas con inteligencia artificial llevaron a Core Lightning a identificar problemas reales y que el proyecto considera aconsejable actualizar el software sin demora. Hasta que se publique más información, la recomendación afecta específicamente a los operadores de nodos Lightning basados en Core Lightning.











