Los desarrolladores detrás de Core Lightning, una implementación clave del Lightning Network mantenida por Blockstream, han aconsejado a todos los usuarios que actualicen sus nodos a una próxima versión o los apaguen temporalmente debido a preocupaciones de seguridad crítica.
Consejo de actualización tras informes de vulnerabilidades
Durante un período de 10 días, múltiples informes de vulnerabilidades generados por IA fueron enviados al equipo de desarrollo de Core Lightning desde varias fuentes. Blockstream es una empresa líder en tecnología blockchain conocida por sus contribuciones de código abierto y por apoyar proyectos de infraestructura de Bitcoin como Core Lightning.
Los desarrolladores del proyecto y los contribuyentes de código abierto han estado trabajando activamente para verificar estos informes y evaluar los riesgos potenciales para la red. Dada la gravedad de la situación, el equipo inicialmente tenía la intención de emitir una versión puntual con correcciones inmediatas. Sin embargo, la estrategia cambió a favor de lanzar binarios firmados que contienen parches de seguridad, mientras se retienen los detalles públicos de las vulnerabilidades por dos semanas.
Durante este período de embargo, los mantenedores de Core Lightning instaron encarecidamente a todos los operadores a actualizar sus nodos tan pronto como los binarios corregidos estén disponibles.
A los operadores que no realicen la actualización se les ha aconsejado reiniciar inmediatamente sus nodos, ya que las versiones anteriores, incluida la 26.04, no serán admitidas durante el proceso de respuesta de seguridad en curso.
Reacción de desarrolladores y de la comunidad
Calle, un desarrollador activo en el ecosistema de Cashu, describió las vulnerabilidades reportadas como “críticas” y llamó a los operadores a cerrar sus nodos de Core Lightning hasta que se resuelvan los problemas de seguridad. Christian Decker, un contribuyente de Core Lightning desde hace mucho tiempo, explicó que el equipo de desarrollo planea lanzar binarios listos para ejecutarse, manteniendo el código fuente correspondiente en privado por 14 días, para evitar que los atacantes analicen las correcciones para desarrollar exploits.
Inicialmente, el proyecto comunicó la emergencia a través de canales no oficiales, como Discord, lo que llevó a algunas críticas de los usuarios sobre la falta de comunicación pública rápida. Posteriormente, Core Lightning emitió una advertencia oficial a los operadores.
Los detalles completos sobre las vulnerabilidades, incluidos su impacto potencial y cómo podrían ser explotadas, permanecen sin divulgarse al público durante el período de embargo.
La versión estable más reciente de Core Lightning es la 26.06.6, disponible al público en julio. La próxima gran versión programada, la v26.09, se espera en septiembre.
Mini diccionario: Core Lightning (CLN), una implementación del protocolo Lightning Network, es desarrollado y mantenido por Blockstream. Proporciona una solución de phace escalable y rápida para transacciones de Bitcoin usando canales de phace.
| Versión | Estado | Soporte de seguridad | Fecha de lanzamiento |
|---|---|---|---|
| v26.04 | Anterior | No admitido durante la respuesta | Abril |
| v26.06.6 | Actual estable | Recomendada actualización | Julio |
| v26.09 (planificada) | Próxima mayor | Aún no lanzada | Septiembre (planificada) |


