No Result
View All Result
jueves, mayo 28, 2026
bloque ₿: 951.405
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
jueves, mayo 28, 2026 | bloque ₿: 951.405
Bandera de ARS
BTC 108.433.947,87 ARS -0,06% ETH 2.944.423,58 ARS -0,12%
Bandera de BOB
BTC 507.282,19 BOB 0,24% ETH 13.755,60 BOB 0,40%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 372.479,05 BRL 0,39% ETH 10.095,06 BRL 0,45%
Bandera de CLP
BTC 65.920.893,88 CLP 0,10% ETH 1.778.992,47 CLP 0,14%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 268.313.784,00 COP 0,20% ETH 7.238.697,74 COP -0,28%
Bandera de CRC
BTC 33.245.006,36 CRC 0,28% ETH 901.715,16 CRC 0,54%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 63.153,09 EUR 0,14% ETH 1.713,01 EUR 0,39%
Bandera de USD
BTC 73.230,75 USD 0,08% ETH 1.985,04 USD 0,27%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 559.021,92 GTQ 0,29% ETH 15.162,53 GTQ 0,55%
Bandera de HNL
BTC 1.950.122,38 HNL 0,29% ETH 52.893,81 HNL 0,55%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.277.346,19 MXN 0,26% ETH 34.600,97 MXN 0,58%
Bandera de PAB
BTC 73.301,85 PAB 0,29% ETH 1.988,19 PAB 0,55%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 449.997.918,68 PYG 0,29% ETH 12.205.440,41 PYG 0,55%
Bandera de PEN
BTC 249.972,01 PEN 0,11% ETH 6.818,40 PEN 0,25%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 4.338.968,94 DOP 0,28% ETH 117.687,27 DOP 0,54%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.935.610,23 UYU 0,29% ETH 79.623,51 UYU 0,55%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 47.946.492,11 VES 5,06% ETH 1.248.930,36 VES 2,50%
Bandera de ARS
BTC 108.433.947,87 ARS -0,06% ETH 2.944.423,58 ARS -0,12%
Bandera de BOB
BTC 507.282,19 BOB 0,24% ETH 13.755,60 BOB 0,40%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 372.479,05 BRL 0,39% ETH 10.095,06 BRL 0,45%
Bandera de CLP
BTC 65.920.893,88 CLP 0,10% ETH 1.778.992,47 CLP 0,14%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 268.313.784,00 COP 0,20% ETH 7.238.697,74 COP -0,28%
Bandera de CRC
BTC 33.245.006,36 CRC 0,28% ETH 901.715,16 CRC 0,54%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 63.153,09 EUR 0,14% ETH 1.713,01 EUR 0,39%
Bandera de USD
BTC 73.230,75 USD 0,08% ETH 1.985,04 USD 0,27%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 559.021,92 GTQ 0,29% ETH 15.162,53 GTQ 0,55%
Bandera de HNL
BTC 1.950.122,38 HNL 0,29% ETH 52.893,81 HNL 0,55%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.277.346,19 MXN 0,26% ETH 34.600,97 MXN 0,58%
Bandera de PAB
BTC 73.301,85 PAB 0,29% ETH 1.988,19 PAB 0,55%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 449.997.918,68 PYG 0,29% ETH 12.205.440,41 PYG 0,55%
Bandera de PEN
BTC 249.972,01 PEN 0,11% ETH 6.818,40 PEN 0,25%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 4.338.968,94 DOP 0,28% ETH 117.687,27 DOP 0,54%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.935.610,23 UYU 0,29% ETH 79.623,51 UYU 0,55%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 47.946.492,11 VES 5,06% ETH 1.248.930,36 VES 2,50%
Home Seguridad

Vulnerabilidad de Lightning Network permite robar pagos usando el reemplazo por comisión

Desarrolladores alertan sobre vulnerabilidad de Lightning Network que pueden aprovechar los nodos maliciosos para robar fondos.

by Marianella Vanci
Marianella Vanci
Marianella Vanci
Reportero Senior
Reportera Senior. Especialista en analizar la adopción de Bitcoin y su impacto transformador en las bases sociales globales.
Conoce al autor
28 abril, 2020
in Seguridad
Reading Time: 5 mins read
Escrito por Marianella Vanci
Marianella Vanci
Marianella Vanci
Reportero Senior
Reportera Senior. Especialista en analizar la adopción de Bitcoin y su impacto transformador en las bases sociales globales.
Conoce al autor
.
Tiempo de lectura: 5 minutos
Vulnerabilidad Lightning Network 

Una computadora da alerta de seguridad. Fuente: Elchinator/ Pixabay.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Una tarifa baja puede evitar que una transacción de compromiso se confirme antes a tiempo.
  • Los desarrolladores reevalúan la propuesta de canales de anclaje para combatir el problema.

La red de canales de pago en Bitcoin, Lightning Network (LN), ha estado en desarrollo durante varios años y como parte de ello, se siguen encontrando ciertas debilidades que exponen la seguridad de sus usuarios y sus fondos. Una reciente discusión entre desarrolladores alerta sobre una nueva vulnerabilidad que le permitiría a un atacante robar fondos aprovechando la función “reemplazo por comisión” (RBF), con la cual es posible sustituir una transacción no confirmada por una versión diferente con una tarifa más elevada.

Los canales de anclaje que se encuentran en fase experimental, es un mecanismo de seguridad para confirmar transacciones de compromiso. Cada vez que el saldo cambia en un canal LN, los participantes crean y firman una transacción de compromiso. La transacción solo se transmite si una de las partes decide cerrar el canal unilateralmente —por ejemplo, porque la otra parte no responde—.

Publicidad

Debido a que la transmisión de la transacción por compromiso puede ocurrir mucho tiempo después de su creación, los usuarios pueden pagar demasiado o muy poco en tarifas de transacción. Pagar una tarifa demasiado baja puede evitar que la transacción de compromiso se confirme antes de que caduquen los bloqueos de tiempo contenidos en ella, lo que permite el robo de fondos.

El desarrollador Jimmy Song, publicó un artículo el 27 de abril, en el cual comenta sobre la importancia de defenderse de todos los ataques posibles. Entre las vulnerabilidades que están consumiendo las neuronas de los desarrolladores, Song destaca la de Lightning y RBF Pinning que ya ha exigido una extensa discusión en la lista de correo de desarrolladores de bitcoin.

«Esencialmente, es poco probable que se explote la vulnerabilidad a través del Reemplazo por comisión que permite a cualquiera de las partes usar «El Niño Paga por el Padre» (CPFP). El «RBF carveout», o la transacción CPFP, puede ser usada en conjunto con un minero para potencialmente robar algunos fondos», agrega el desarrollador, quien también señala que cuando se trata de seguridad nada puede parecer paranoico, porque quien ha trabajado con la seguridad sabe que todos estamos a una vulnerabilidad de que ocurran cosas realmente malas.

¿Cómo sucede el ataque?

En su publicación, Song expone una serie de mejoras en las que trabajan los desarrolladores con el objetivo de mejorar aún más el sistema. Para comprender mejor en qué consiste la vulnerabilidad  Lightning – RBF Pinning, CriptoNoticias consultó la opinión de un experto, se trata del desarrollador Sergi Delgado, quien explicó: “Supongamos un escenario de Lightning Network con 3 nodos: A, B, y C, y un contrato de tiempo de hash bloqueado (HTLC), el cual ha sido ofrecido por A a C a través de B”.

Un contrato de tiempo de hash bloqueado o HTLC es un método de pago que bloquea los fondos a la espera que el receptor reconozca haber recibido la transferencia antes de la fecha límite. El concepto es bastante simple y sirve como una forma de extender los canales de pago más allá de un estado bidireccional.

Todo comienza de manera normal cuando Alice — el remitente— decide enviar un pago a Carlos —beneficiario— a través de Bob —intermediario—. Para evitar que sus fondos se vean comprometidos, Alice asegura su transacción utilizando un contrato HTLC. Carlos, con mala intención entre manos, gastaría el pago HTLC utilizando la preimagen; creando una nueva versión de la transacción (RBF) con baja comisión, pero lo suficientemente alta como para que entre en la mempool sin que sea confirmada. Bob, no se da cuenta que el HTLC ya ha sido gastado, por lo que intentará reclamarlo cuando este expire, pero su transacción no será aceptada porque se encuentra en conflicto con la nueva versión que Carlos introdujo previamente.

Un nodo malicioso podrá explotar la vulnerabilidad de Lightning Network mediante la cual una transacción puede ser sustituida por una versión de ella misma, pero con una comisión superior. Fuente: CriptoNoticias.

Debido a que los nodos LN no monitorizan la mempool, Bob no se entera de que su transacción está en conflicto con la transacción enviada por Carlos, por lo que no podrá utilizar la preimagen para invalidarla. Después de unos bloques, Alice podrá reclamar su HTLC por expiración, haciendo que Bob pierda el dinero ofrecido por ese pago.

Monitorizar la mempool no tiene por qué ayudar a solucionar el problema. A diferencia de la blockchain, la mempool no está consensuada por los nodos de la red, lo que hace que pueda haber diferentes versiones de una misma transacción. Esto hace que el atacante pueda enviar versiones diferentes de las transacciones a la mempool del nodo atacado, y al resto de la red, haciendo que la solución no sea efectiva.

Sergi Delgado, desarrollador.

El desarrollador agrega que la vulnerabilidad de Lightning Network tiene su origen en la nueva propuesta de canales de anclaje, ya que permite reemplazar una transacción por comisión, lo cual posibilita que las transacciones no confirmadas permanezcan más tiempo en la mempool.

“Esto hace que, por ejemplo, un nodo malicioso pueda añadir una segunda transacción gastando de la primera, asegurándose de que esta no será confirmada —de nuevo dado que la segunda transacción tiene fees aceptables, pero el paquete de la transacción A + B, no las tiene—, además que reemplazar estas transacciones para evitar el ataque, puede costar más que el valor que se gana con ellas”, explicó Delgado.

No es una falla fácil de explotar

Sergi Delgado coincide con Jimmy Song cuando comenta que este tipo de ataques es poco probable, pero también está de acuerdo en que ello no significa que hay que bajar la guardia. «Con el estado actual de LN, la probabilidad de que se explote esta vulnerabilidad es baja, porque implicaría hacer una predicción muy exacta de las comisiones de la transacción para conseguir que esta sea propagada, pero no confirmada y tampoco eliminada de la mempool por tener tarifas muy bajas», apunta.

Con respecto a las soluciones que se están planteando para mitigar la vulnerabilidad, Delgado agrega: «Respecto al modelo actual, no hay ninguna solución fácil de aplicar, de lo contrario ya se habría aplicado anteriormente. Con respecto a anchor outputs, se está considerando reestudiar la propuesta para intentar prevenir este tipo de ataques».

También es conveniente tener presente que Lightning Network tiene otra vulnerabilidad, la cual está vinculada a ataques de sobrecarga de transacciones o congestión de canales. En marzo, CriptoNoticias informó que dos investigadores de la Universidad de Jerusalén publicaron un reporte sobre la capacidad que tienen estos ataques de detener el funcionamiento de ambas redes.

Etiquetas: Bitcoin (BTC)DestacadosHackerLightning Network (LN)Vulnerabilidades
¿Tienes información clave para nuestros reporteros? Ponte en contacto

relacionadosArtículos

Las wallets refuerzan sus defensas contra la ingeniería social mientras la IA acelera y abarata los ataques. Fuente: Gemini.
Seguridad

Cómo las wallets protegen al usuario de sí mismo ante ataques de ingeniería social

Por Miguel Arroyo
27 mayo, 2026

La wallet Casa lanzó cuatro funciones contra la manipulación humana, el vector que costó USD 11 mil millones en fraude...

Leer másDetails
Stake DAO pidió a usuarios no interactuar con vsdCRV hasta nuevo aviso. Fuente: Gemini.

Nuevo hack DeFi: Stake DAO pierde control de vsdCRV por clave privada filtrada

27 mayo, 2026
Un atacante cibernético operando una computadora para hackear wallets de Ethereum.

Más de 80 wallets vaciadas en menos de dos horas en Ethereum

26 mayo, 2026
Un hacker atacando sistemas digitales.

Encuentran un malware que ataca wallets de desarrolladores de Solana, Sui y Aptos

25 mayo, 2026
Una compleja ilustración digital conceptual que representa la operación de ciberespionaje y robo de criptomonedas a gran escala del Grupo Lazarus. El hacker, silueteado y con manos brillantes, interactúa con múltiples pantallas holográficas que detallan el proceso, desde la ingeniería social hasta la exfiltración de activos como Bitcoin y Ethereum. Una pantalla central muestra un mapa con la bandera de Corea del Norte en su centro, identificando el origen del ataque. El fondo muestra una red de servidores y una onda de datos en flujo.

Cómo Lazarus mantiene acceso fantasma en exchanges antes de ejecutar el robo

25 mayo, 2026

Publicado: 28 abril, 2020 05:51 pm GMT-0400 Actualizado: 17 noviembre, 2023 07:50 pm GMT-0400
AUTOR
Marianella Vanci
Reportero Senior
Reportera Senior. Especialista en analizar la adopción de Bitcoin y su impacto transformador en las bases sociales globales.
Conoce al autor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Bandera de Venezuela, con el logo de Solana en un salón con builders y desarrolladores.

Venezuela tiene su propia comunidad de Solana aprendiendo y construyendo 

28 mayo, 2026
Moneda físicas de canton coin y otras, rodeadas de flechas verdes.

Ethereum cae de 2.000 dólares mientras el miedo se apodera de los inversionistas

28 mayo, 2026
Fotografía de Bruno Vaccotti siendo entrevistado por Franco Scandizzo.

Vaccotti: vender energía a Brasil y no a un bitcoiner paraguayo es “traición a la patria”

28 mayo, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.