No Result
View All Result
jueves, agosto 20, 2026
bloque ₿: 963.334
CriptoNoticias Logo
  • Podcasts
    Según Gutiérrez, Bitcoin saldrá fortalecido de este proceso de ataques.

    SDE ep 42: Tras los ataques de las IA quedará el sistema financiero del futuro

    Matías Mathey piensa que la situación actual demanda reevaluar tu nivel de seguridad en autocustodia.

    SDE ep. 41: Autocustodia de Bitcoin después de ColdCard

    Karliatto explicó las consecuencias del hackeo a ColdCard.

    SDE ep. 40: ¿Por qué es tan importante el hackeo a ColdCard?

    Decentralized explica pedagógicamente la propuesta de mejora de Bitcoin.

    SDE ep. 39: ¿Qué es BIP-110?

    Arkad creó un portal para analizar la privacidad de las transacciones.

    SDE Ep. 38: Robarle la lupa a los analistas de cadena

    Micael Margiotta de Bull Bitcoin afirma que las empresas e individuos tienen la responsabilidad de poner freno a los abusos estatales.

    SDE ep. 37: DAC8 no solo expone a los bitcoiners de Europa

  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
jueves, agosto 20, 2026 bloque ₿: 963.334
Home Seguridad

Lightning Network es vulnerable a ataques de congestión de canales, según reporte

Investigadores de la Universidad de Jerusalén recomiendan realizar modificaciones al funcionamiento de los contratos de tiempo de hash bloqueado.

Por Andrea Leal
Andrea Leal
Andrea Leal
Jefa de sección - Educación
Jefe de la sección educativa de CriptoNoticias. Es una escritora y editora venezolana, que ha trabajado en proyectos literarios y de difusión educativa desde hace más de 7 años. Desde 2017 se ha especializado en el sector de Bitcoin y las criptomonedas, acompañando a CriptoNoticias en la creación de contenido educativo para su Criptopedia.
Conoce al autor
3 marzo, 2020
en Seguridad
Tiempo de lectura: 4 minutos
Escrito por Andrea Leal
Andrea Leal
Andrea Leal
Jefa de sección - Educación
Jefe de la sección educativa de CriptoNoticias. Es una escritora y editora venezolana, que ha trabajado en proyectos literarios y de difusión educativa desde hace más de 7 años. Desde 2017 se ha especializado en el sector de Bitcoin y las criptomonedas, acompañando a CriptoNoticias en la creación de contenido educativo para su Criptopedia.
Conoce al autor
.
Tiempo de lectura: 4 minutos
Síguenos en Google
Imagen destacada por Nikolay N. Antonov/stock.adobe.com

Imagen destacada por Nikolay N. Antonov/stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Con menos de medio BTC, los atacantes pueden congestionar redes como LN y Raiden hasta detenerlas.
  • La vulnerabilidad de ambas redes se encuentra en los contratos de tiempo de hash bloqueado (HTLC).

Las redes de canales de pago, tales como Lightning Network y Raiden, son vulnerables a ataques de sobrecarga de transacciones o congestión de canales. Así afirman dos investigadores de la Universidad de Jerusalén, quienes publicaron un reporte sobre la capacidad que tienen estos ataques de detener el funcionamiento de ambas redes.

Ayelet Mizrahi y Aviv Zohar son los dos académicos encargados de esta investigación, titulada «Ataque de congestión en redes de pago». El reporte plantea que se puede llevar a cabo un ataque de bajo costo que paralice a Lightning Network (LN) por varios días. Los hackers solo tendrían que llevar a cabo múltiples pagos pequeños en una misma ruta y mantenerlos sin confirmación. De esta manera, ocurriría una sobrecarga de solicitudes en el canal que no permitiría el tránsito de nuevos pagos y mantendría así a la red inactiva.

Publicidad

El ataque estaría explotando como vulnerabilidad una de las herramientas más importantes de LN y Raiden, conocida como «contratos de tiempo de hash bloqueado» (HTLC). Se trata de un tipo de pago electrónico que asegura el buen procesamiento de una transacción, al bloquear los fondos y pedir posteriormente su confirmación. Sin embargo, es exactamente bajo la premisa de su mecanismo de seguridad que los hackers pueden congestionar la red, no confirmando varias transacciones y dejándolas en espera por varios días, lo que impediría la realización de nuevos pagos.

¿Cómo se hace?

La cantidad de pagos HTLC que se pueden realizar en un canal son limitados, siendo para Lightning Network un total de 483 y en Raiden 160. El tiempo de espera para confirmar una transacción o cancelarla también es muy largo para ambas redes, llegando incluso a ser de dos semanas en Lightning Network. Cada uno de estos pagos es totalmente privado. No se puede saber quién lo originó, ni cuál es su destino. Debido a ello, un atacante puede llevar a cabo esta campaña con total impunidad.

El atacante solo necesita hacer spam en su ruta predilecta de la red, luego de agregar un nodo. Los investigadores suponen que las rutas con mucho movimiento y grandes fondos serán las predilectas de los hackers, quienes abrirán canales bajo esas mismas rutas y solicitarán varios pagos pequeños. La idea será agotar la cantidad máxima de HTLC que puedan enviar en una ruta y no confirmar ningún pago, logrando así que varios canales estén totalmente congestionados.

Debido a que los contratos HTLC no tienen un cierre inmediato, el atacante puede mantenerlos sin confirmación por semanas e incluso evitar su cierre actualizando el nodo. De esta manera, un actor malicioso puede aislar un grupo de canales o nodos, e incluso detener por completo toda la red. Todo este daño se puede hacer al costo de menos de medio bitcoin, puesto son ataques que se pueden llevar a cabo con poco dinero.

An attacker that spends less than 1/2 a Bitcoin (mostly in refundable deposits in channels) locks up the vast majority of liquidity in the network.

Thanks @paddypisa for pointing out some previous discussions of this attack.

— Aviv Zohar (@Avivz78) February 18, 2020

Los investigadores recomendaron realizar unas modificaciones al funcionamiento de los contratos HTLC. Aunque no se pueden eliminar las largas esperas para confirmar una transacción, porque protegen los nodos, Mizrahi y Zohar proponen crear un segundo mecanismo que imponga un tiempo límite de espera para la confirmación del pago vecino. Si un usuario no cumple con este tiempo, su canal podrá ser desactivado para evitar que genere spam en la red.

No es la primera vulnerabilidad

Lightning Network y Raiden son redes considerablemente jóvenes, tomando en cuenta que sus primeros diseños datan del año 2016. Debido a que se encuentran en pleno desarrollo, en los últimos años han empezado a aparecer ciertos errores en sus códigos y posibles vulnerabilidades que pueden ser utilizadas por actores maliciosos.

A mediados del año pasado se reveló una vulnerabilidad en clientes de Lightning Network que exponía a la pérdida de fondos. Usuarios de Eclair, ACINQ y c-lightning tuvieron que actualizar de emergencia su software, aunque no se pudo evitar que la misma fuese explotada por hackers.

También en el 2019, los investigadores Saar Tochner, Aviv Zohar y Stefan Schmid publicaron un reporte donde informaban de otra vulnerabilidad en las redes de pago. La misma permitía a los hackers secuestrar canales por medio de un ataque de denegación, también conocido como DoS. Según el reporte, al explotar esta vulnerabilidad los actores maliciosos pueden desacelerar los pagos de la red e incluso detener su actividad por completo.

El investigador de Blockstream, Christian Decker, también acaba de publicar un documento en donde señala que Lightning Network está desarrollándose hacía «una arquitectura centralizada». La investigación vuelve a poner la lupa en un tema altamente controversial, la falta de distribución equitativa de bitcoins en Lightning Network.

En el 2018 la revista Diar señaló que más del 50% de la liquidez de LN estaba en manos de solo 10 nodos, una tendencia que no cambió en el 2019. Debido a ello, existen cada vez más campañas dentro de la comunidad bitcoiner para promover la conexión de nuevos nodos en Lightning Network, una acción que podría mejorar la descentralización de la red.

Etiquetas: Bitcoin (BTC)HackerLightning Network (LN)RaidenVulnerabilidades

relacionadosArtículos

Imagen simbólica que representa la actualización de seguridad en Decred.
Seguridad

Decred lanza parche de seguridad obligatorio en medio de ola de ataques con IA

Por Nicolás Antiporovich
19 agosto, 2026

El parche previene fallos graves que podrían comprometer el funcionamiento de la red y los fondos de los usuarios.

Leer másDetails
Robots de IA operando computadoras para atacar sistemas digitales.

IA de China sin dueños, ¿el nuevo riesgo para el ecosistema Bitcoin?

19 agosto, 2026
Mesa de investigación con dispositivo de encriptación y lupa frente a un tablón de pruebas con hilo rojo y fotos de vigilancia.

«Es posible que la identidad del atacante de Coldcard ya sea conocida por las autoridades»

19 agosto, 2026
Logo de Mostro y un escudo con el logo de bitcoin.

Mostro lanza su versión 0.18.5 con correcciones de seguridad

19 agosto, 2026
Imagen simbólica representativa del error solucionado por Aqua Wallet.

Aqua Wallet corrige error de seguridad advertido por el Bitcoin Red Team

18 agosto, 2026

Publicado: 03 marzo, 2020 08:46 pm GMT-0400 Actualizado: 04 julio, 2020 06:04 pm GMT-0400
AUTOR
Andrea Leal
Jefa de sección - Educación
Jefe de la sección educativa de CriptoNoticias. Es una escritora y editora venezolana, que ha trabajado en proyectos literarios y de difusión educativa desde hace más de 7 años. Desde 2017 se ha especializado en el sector de Bitcoin y las criptomonedas, acompañando a CriptoNoticias en la creación de contenido educativo para su Criptopedia.
Conoce al autor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Una moneda física de Bitcoin sobre un documento oficial junto a leyes financieras en un escritorio, con la bandera dominicana de fondo.

Bitcoin forma parte del marco legal dominicano pero no lo regula

20 agosto, 2026
Logo de Chainlink (LINK) conectado digitalmente a monedas de dólar frente a la bandera de Wyoming.

Chainlink es ahora la red de interoperabilidad de la stablecoin de Wyoming

20 agosto, 2026
osos huyendo de la tormenta generado por bitcoin

Tras meses de calma, vino la tormenta para los osos de bitcoin

20 agosto, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2026 Hecho con ♥ por Latinos.