La implementación de código abierto de la red Lightning de Bitcoin, Core Lightning, ha reconocido la existencia de varias vulnerabilidades tras examinar un aluvión de informes generados por inteligencia artificial. El equipo detrás del proyecto insta a los operadores de nodos a aplicar una actualización de seguridad que será lanzada próximamente, ofreciendo mientras tanto una medida temporal para mitigar riesgos.
Medida cautelar: modo sin conexión
Este jueves, los desarrolladores de Core Lightning recomendaron encarecidamente no desactivar por completo los nodos, sino reiniciarlos con el argumento --offline. Esta configuración impide que los pagos entren, salgan o se enruten a través del nodo, reduciendo la exposición a posibles ataques. La sugerencia inicial fue matizada posteriormente: la opción prioritaria es actualizar el software; reiniciar en modo desconectado es una alternativa para quienes no puedan hacerlo de inmediato.
Naturaleza de las vulnerabilidades aún no revelada
Core Lightning no ha detallado la gravedad ni el origen de los fallos detectados. Tampoco ha publicado identificadores CVE específicos ni ha reportado que se hayan producido explotaciones reales o pérdidas económicas asociadas. No obstante, el equipo subraya que mantener el demonio activo permite al nodo seguir sincronizándose con la cadena de bloques de Bitcoin y responder si una contraparte cierra un canal de forma forzosa, algo que no ocurriría si el nodo estuviese completamente detenido.
Antecedentes y contexto
Estos problemas de seguridad son distintos de los reportados en mayo y julio, cuando se corrigieron vulnerabilidades de denegación de servicio remota. Core Lightning ha instado a los operadores que utilicen el modo offline a eliminarlo después de aplicar la actualización; de lo contrario, sus nodos permanecerán desconectados permanentemente.
Recomendación final
El equipo reitera que la mejor práctica es instalar el parche de seguridad en cuanto esté disponible. Hasta entonces, el modo sin conexión constituye una barrera provisional que permite mantener la vigilancia sobre la red, minimizando riesgos sin interrumpir por completo la operación del nodo.