Lightning Labs ha revelado un fallo de alta gravedad en versiones antiguas de Lightning Terminal que podía mostrar como pagada una factura de Bitcoin en la red Lightning después de que el pago hubiera sido cancelado y devuelto al remitente. Un comercio que confiara en ese estado podía entregar un producto o conceder crédito sin haber recibido los fondos.
La compañía comunicó el problema el 21 de septiembre de 2026, aunque las correcciones relevantes ya se habían distribuido durante 2025. El aviso no ofrece una cifra de comercios afectados ni cuantifica posibles pérdidas.
Un desfase entre el pago y el estado de la factura
El origen del fallo estaba en la falta de sincronización entre el resultado real de una transferencia y el registro de la factura. Los pagos de Lightning utilizan contratos con bloqueo de tiempo y hash (HTLC) para mover los fondos. En el escenario descrito por Lightning Labs, el HTLC se cancelaba en la red y el dinero regresaba al remitente, pero el nodo receptor seguía registrando la factura como liquidada.
El problema no implicaba un fallo de la cadena principal de Bitcoin. Afectaba a la forma en que determinados componentes de software interpretaban y almacenaban el resultado de un pago. El riesgo se concentraba en el receptor: un operador o un servicio de pagos podía liberar valor basándose en una confirmación incorrecta.
Lightning Labs señala que los fondos del remitente no estaban en riesgo. La exposición consistía en que el destinatario actuara como si hubiera cobrado cuando, en realidad, el pago había sido anulado.
La combinación de tapd y lnd activaba el error
Lightning Terminal integra tapd, el software utilizado para Taproot Assets, con lnd, el nodo de Lightning desarrollado por Lightning Labs. En la configuración afectada, tapd tenía activado su interceptor de facturas y trataba como pagos de activos cualquier HTLC que incluyera determinados registros personalizados de la comunicación.
Algunas implementaciones de remitentes añadían de forma experimental uno de esos registros incluso en pagos ordinarios de BTC. Como consecuencia, la regla de reenvío estricto de tapd ordenaba a lnd cancelar el conjunto de HTLC. El comportamiento podía producirse aunque el comercio no tuviera abiertos canales de activos.
Había además un segundo defecto en lnd. Cuando un interceptor cancelaba el conjunto de HTLC, las versiones afectadas anulaban el pago en la red, pero mantenían en la base de datos la factura como liquidada. Lightning Labs advierte de que otro cliente de la interfaz HtlcModifier que cancelara un conjunto de HTLC podía generar el mismo desfase.
Las correcciones se publicaron antes del aviso
Lightning Terminal v0.15.0-alpha incorpora soluciones para ambos defectos. Lightning Labs identifica como afectadas versiones anteriores de Terminal, Taproot Assets hasta la v0.5.0 y lnd desde la v0.18.4-beta hasta la v0.18.5-beta.
El detonante relacionado con tapd se corrigió en la versión v0.5.1, publicada el 12 de febrero de 2025. Lightning Terminal v0.14.1-alpha ya incluía ese arreglo, pero todavía utilizaba una versión de lnd que conservaba el error en el estado de las facturas. La corrección contable llegó con lnd v0.19.0-beta, distribuida el 22 de mayo de 2025.
Para los operadores que no puedan actualizar y no utilicen canales de activos, Lightning Labs señala como medida para evitar el desencadenante observado la desactivación del modo de activos de Taproot mediante la opción --taproot-assets-mode=disable.










