Core Lightning de Bitcoinindica a los nodos que esperen el parche, no que se apaguen

- Core Lightning confirmó el miércoles que los informes de vulnerabilidades generados por IA describen fallos reales en su software de pagos Bitcoin .
- El proyecto indicó a los operadores de nodos que actualizaran y verificaran la versión una vez que estuviera disponible y que la ejecutaran con `–offline` en lugar de apagarla.
- Los detalles se mantienen en privado durante al menos dos semanas, y el número, la gravedad y cualquier caso de explotación permanecen sin revelarse.
Bitcoininformó el miércoles a los operadores de nodos que las vulnerabilidades señaladas en los informes de seguridad generados por IA son reales. Les recomendó instalar un parche que estará disponible próximamente.
Los detalles técnicos se mantienen en secreto durante al menos dos semanas.
El indicador –offline mantiene un nodo vigilando los cierres forzados
Según las publicaciones del equipo en X, lo correcto es esperar al lanzamiento, comprobar sus firmas e instalarlo "lo antes posible, en lugar de hacerlo eventualmente"
Se recomienda a los operadores que no puedan actualizar sus sistemas que mantengan sus nodos en funcionamiento con la opción `–offline` en lugar de apagarlos.
La opción de desconexión desactiva las conexiones entre pares, por lo que no se enruta ningún dato hacia, desde o a través del nodo. El software seguirá ejecutándose y monitorizando la cadena de bloques.
Un nodo Lightning debe estar atento a las contrapartes que intentan cerrar un canal a la fuerza. Un nodo apagado no puede responder, razón por la cual el proyecto considera que apagarlo es la peor opción.
Core Lightning ha sido intencionadamente vago en cuanto a los detalles.
El equipo comunicó en su servidor de Discord que un "pequeño equipo y colaboradores externos" dedicaron 10 días a analizar informes de vulnerabilidades generados por IA procedentes de múltiples fuentes, como parte de una revisión que se extendió durante varias semanas.
Los detalles se mantienen en secreto durante al menos dos semanas para dar tiempo a los desarrolladores a presentar las soluciones y a los operadores a aplicar los parches antes de que se hagan públicas las vulnerabilidades.
Para que quede claro lo que recomendamos: no es necesario apagar el nodo.
Nuestro consejo es que actualicen. Cuando se publique la nueva versión, verifiquen las firmas e instálenla, y háganlo cuanto antes, en lugar de esperar.
–offline es la alternativa para cualquiera que no vaya a… https://t.co/rjq8Haz4pE
— Core Lightning ⚡️ (@Core_LN) 27 de agosto de 2026
Dos publicaciones del 26 de agosto daban instrucciones opuestas
El 26 de agosto, el desarrollador Bitcoin calle, publicó una alerta roja, indicando que los desarrolladores de Blockstream estaban instruyendo a los usuarios para que apagaran sus nodos Core Lightning de inmediato.
Core Lightning decidió entonces aclarar la situación. «Para que quede claro lo que recomendamos: no es necesario apagar el nodo», escribió el proyecto en X el miércoles, reiterando que el consejo es actualizar y, si eso no funciona, usar `–offline`.
La aclaración obtuvo 29 reposts y 61 me gusta.
Cuando BTCPay de macarons LNDdent, el proyecto señaló que la inteligencia artificial puede ser un arma de doble filo, como Cryptopolitan .
Esto facilita a los defensores la búsqueda de errores y abarata a los atacantes el acceso a grandes bases de código abierto.
La red Bitcoin está en funcionamiento, pero el software desarrollado sobre ella podría tener errores. Este software podría incluir monederos, procesadores de pago o herramientas Lightning.
Cuando se publique el parche, los operadores de nodos deberán comprobar las firmas antes de la instalación.
Hasta entonces, se desconoce el número de vulnerabilidades, su gravedad y cualquier evidencia de explotación.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.
Preguntas frecuentes
¿Qué les indicó Core Lightning a los operadores de nodos que hicieran?
Actualiza a la próxima versión y verifica sus firmas tan pronto como esté disponible, y si eso no es posible, ejecuta el nodo con la bandera `--offline` en lugar de apagarlo.
¿Deberían los operadores apagar un nodo de Core Lightning?
No. Core Lightning afirmó explícitamente que los operadores no necesitan apagar sus sistemas, ya que un nodo apagado no puede supervisar la cadena ni responder si una contraparte cierra un canal a la fuerza.
¿Cómo se descubrieron las vulnerabilidades?
Estos informes surgieron a partir de una oleada de informes CVE generados por IA; el pequeño equipo de Core Lightning y colaboradores externos dedicaron 10 días a revisar los informes de múltiples fuentes y confirmaron que varios describían fallos reales.
Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Randa Moisés
Randa Moses es editora y reportera en Cryptopolitan donde cubre temas de tecnología, IA, robótica, criptomonedas, estafas y hackeos. Trabaja en el sector de las criptomonedas desde 2017 y ha ocupado cargos en Forward Protocol, AmaZix y Cryptosomniac. Randa es ingeniera eléctrica ytronpor la Universidad de Bradford.
















