-
Core Lightning 26.04 y versiones anteriores ya no cuentan con soporte ni recibirán nuevos parches.
-
La nueva actualización 26.06.7 sucede a la 26.06.6, publicada el pasado 22 de julio.
Core Lightning (CLN), una implementación de código abierto de Lightning Network mantenida por ElementsProject de Blockstream, publicó el 28 de agosto la versión 26.06.7 como una actualización de seguridad de emergencia, después de validar varias vulnerabilidades identificadas durante una ola de informes generados con ayuda de inteligencia artificial.
El proceso comenzó alrededor del 13 de agosto, cuando el equipo empezó a recibir un volumen inusual de reportes con características similares a una auditoría de seguridad asistida por IA. Durante aproximadamente 10 días, los desarrolladores de Core Lightning, junto con colaboradores externos, analizaron los hallazgos y confirmaron que algunos representaban amenazas reales, como informó CriptoNoticias.
Ante esta situación, el proyecto decidió actuar antes de lo previsto y no esperar al lanzamiento de la versión 26.09, programado para finales de septiembre. En su lugar, publicó la 26.06.7 para corregir los problemas identificados y dar a los operadores de nodos tiempo para actualizar sus sistemas antes de que se conozcan públicamente los detalles de las vulnerabilidades.
La nueva versión sucede a la 26.06.6, publicada el 22 de julio, y ha sido denominada “Quantum-Resistant Lightning Channel VII” dentro de la hoja de ruta del proyecto. A finales de agosto todavía no se habían divulgado identificadores CVE formales relacionados con estos fallos específicos, debido al periodo de embargo establecido por el equipo.
Core Lightning mantiene en reserva los detalles durante dos semanas. Una vez finalizado ese plazo, previsto para mediados de septiembre, se espera que publique información completa sobre las vulnerabilidades y las correcciones aplicadas. Esto busca reducir el riesgo de que los operadores queden expuestos antes de contar con un parche.
Por ello, el equipo recomienda actualizar cuanto antes a los binarios firmados de la versión 26.06.7. Los operadores que no puedan completar inmediatamente la actualización pueden utilizar temporalmente la opción offline, que permite mantener funciones esenciales de monitoreo sin exponer el nodo a riesgos de red. Las versiones 26.04 y anteriores ya no reciben soporte, por lo que quienes las utilicen tampoco tendrán acceso a parches para estas ni futuras vulnerabilidades.
El episodio se suma a otras vulnerabilidades corregidas por Core Lightning durante 2026 y refleja el creciente escrutinio sobre la seguridad de la infraestructura de Lightning Network. El próximo lanzamiento 26.09 mantiene su calendario para finales de septiembre, mientras la comunidad espera conocer el alcance completo de los fallos actuales.








