-
Desarrolladores mantendrán los parches bajo embargo durante dos semanas.
-
La alerta surge en medio de auditorías tras el reciente hackeo a Coldcard.
El desarrollador de Bitcoin y miembro del Bitcoin Red Team conocido en X como CalleBTC alertó sobre una vulnerabilidad crítica en Core Lightning (CLN) e instó a los usuarios a apagar sus nodos inmediatamente.
Esta situación fue detallada a través de un comunicado en el servidor de Discord del proyecto. Según la publicación, reproducida en el foro Stacker News, el equipo de CLN ha recibido múltiples reportes de vulnerabilidades generados por inteligencia artificial durante los últimos diez días.
Como respuesta, los desarrolladores de Blockstream implementaron una estrategia de remediación que incluye la distribución de binarios con parches de seguridad, acompañados de firmas que confirman su reproducibilidad.
Sin embargo, los detalles técnicos de las vulnerabilidades permanecerán bajo embargo durante dos semanas. Durante este periodo, el equipo insta a los operadores a actualizar sus sistemas.
El manejo de la crisis y la decisión de comunicar la falla crítica a través de Discord generaron críticas por parte de algunos usuarios y desarrolladores en foros públicos, quienes cuestionaron la falta de divulgación general inicial y debatieron sobre la acumulación de deuda técnica en proyectos de código abierto.
Al finalizar el periodo de embargo de dos semanas, el equipo publicará la versión completa de los parches junto con los detalles de las fallas reportadas. En paralelo, el lanzamiento de la versión 26.09 de Core Lightning sigue programado para finales de septiembre.
Para aquellos que decidan no instalar la actualización, la recomendación oficial es desconectar los nodos por completo, advirtiendo que no se brindará soporte a versiones anteriores, incluida la 26.04.
Core Lightning (CLN) es un cliente que permite a los usuarios operar un nodo dentro de la red Lightning de Bitcoin. Desarrollado en lenguaje C y mantenido principalmente por Blockstream, este programa es la infraestructura técnica encargada de conectarse con otros pares, gestionar la apertura de canales de pago y enrutar transacciones de bitcoin en la segunda capa.
La advertencia se enmarca en las recientes auditorías de seguridad al código de Bitcoin y desarrollos relacionados, impulsadas tras el hackeo a las hardware wallets Coldcard a finales de julio, un incidente que resultó en el robo de más de 2000 bitcoin.








