La red Lightning de Bitcoin que implementa Core Lightning (CLN) emite una advertencia de seguridad, recomendando a los operadores de nodos que actualicen lo antes posible tras el lanzamiento de la versión corregida; si no pueden actualizar temporalmente, consideren desconectar el nodo. El equipo aún no ha revelado detalles sobre la vulnerabilidad, pero ya se ha iniciado la respuesta de seguridad.
Recibió múltiples informes en 10 días
Core Lightning es desarrollado y mantenido por Blockstream. El equipo del proyecto indica que en los últimos 10 días ha recibido múltiples informes de vulnerabilidades generados por IA, y los desarrolladores y contribuidores de código abierto están verificando si estos problemas son válidos.
Originalmente, el equipo planeaba lanzar una actualización menor en unos días para corregir directamente los problemas relacionados, pero luego ajustó la estrategia de solución.
Primero, publica el parche de corrección
Core Lightning actualmente decidió proporcionar primero archivos de parche binarios firmados, pero la información relacionada con la vulnerabilidad se mantendrá confidencial durante dos semanas. Los desarrolladores indican que este paso tiene como objetivo reducir el riesgo de que los atacantes analicen inversamente la vulnerabilidad a través del parche y creen herramientas de explotación.
Los mantenedores del proyecto indican que el equipo recomienda encarecidamente que todos los usuarios completen la actualización durante el período de confidencialidad. Para los operadores que no actualicen, el equipo recomienda al menos reiniciar el nodo. Las versiones anteriores, incluida la 26.04, ya no recibirán soporte durante esta respuesta de seguridad.
La comunidad cuestiona el método de comunicación
Calle, un desarrollador relacionado con el ecosistema de Cashu, calificó el incidente como una vulnerabilidad grave y pidió a los operadores de nodos Core Lightning que apagaran sus nodos directamente. Algunos miembros de la comunidad cuestionaron que los usuarios supieran inicialmente del incidente a través de capturas de mensajes de Discord, en lugar de primero ver un anuncio oficial en las cuentas oficiales.
Tras las dudas externas, Core Lightning emitió posteriormente una advertencia formal para los operadores de nodos. Sin embargo, hasta la fecha, el equipo aún no ha revelado el tipo específico de la vulnerabilidad ni su gravedad real.

