-
La actualización 26.06.8 corrige fallos reportados por grupos como el Bitcoin Red Team.
-
La premura operativa de este parche se enmarca en un escenario de alta hostilidad informática.
El equipo de desarrollo de Core Lightning emitió una alerta de seguridad urgente instando a los operadores de nodos a actualizar inmediatamente a la versión 26.06.8.
La advertencia, comunicada a través de los canales oficiales del proyecto el 1 de octubre de 2026, surge tras recibir reportes confirmados de que atacantes están apuntando activamente contra infraestructuras que ejecutan la versión 26.06.7 o iteraciones anteriores, poniendo en riesgo losbitcoin (BTC) alojados en los canales de enrutamiento.
La actualización fue liberada sin un período de embargo, lo que significa que tanto la versión de software como sus respectivas correcciones estuvieron disponibles de inmediato.
Este parche soluciona múltiples vulnerabilidades que fueron reportadas de manera responsable por investigadores independientes y entidades de ciberseguridad. Entre los grupos acreditados por el hallazgo de los fallos se encuentra el Bitcoin Red Team, además de otros especialistas identificados en el repositorio del proyecto.
Para proteger a los usuarios que aún no han actualizado sus sistemas, los desarrolladores de Core Lightning tomaron la decisión de retener temporalmente un pequeño grupo de pruebas asociadas al código. Según explicaron en las notas de la versión, esta medida técnica tiene el objetivo de otorgar más margen de maniobra a los operadores, dificultando que los atacantes identifiquen, realicen ingeniería inversa y exploten las vulnerabilidades subyacentes.
El comunicado técnico también subraya directrices operativas específicas para el manejo de los nodos. La función de financiamiento dual (dual funding) se mantiene en fase experimental, y los desarrolladores desaconsejan explícitamente la apertura de canales sin confirmación (zero-conf) con pares en los que no se confíe. Asimismo, advirtieron que los nodos que han estado ejecutando versiones de desarrollo (master) no podrán degradar su software a versiones previas de la serie 26.06.x debido a una actualización estructural en el esquema de la base de datos.
La premura operativa de este parche se enmarca en un escenario de alta hostilidad informática. Tal como ha informado CriptoNoticias, el ecosistema de activos digitales atraviesa una crisis de seguridad histórica, con un incremento exponencial de incidentes impulsados por la inteligencia artificial.
El Bitcoin Red Team, que participó en el reporte de las vulnerabilidades recientes de Core Lightning, ya había identificado más de 8.000 vulnerabilidades en proyectos vinculados a Bitcoin a mediados de año.
La explotación activa de las versiones vulnerables de Core Lightning demuestra que los actores maliciosos escanean continuamente la topología de la red en busca de rezagos en la infraestructura.
Por lo tanto, la demora en la aplicación de parches de seguridad se traduce actualmente en un vector directo para la extracción de liquidez, lo que obliga a los administradores de nodos a ejecutar rutinas de mantenimiento inmediatas y constantes para preservar el capital de sus canales.











