El miércoles, los responsables del mantenimiento de Core Lightning afirmaron que se habían detectado varias vulnerabilidades en Core Lightning (CLN), la implementación de Lightning de Blockstream. Según los informes, los problemas salieron a la luz gracias a informes CVE basados en inteligencia artificial (IA), y los responsables están pidiendo a los administradores de nodos que instalen una próxima actualización de emergencia en cuanto esté disponible.
El equipo principal de Lightning da la voz de alarma tras descubrir la IA fallos críticos

Puntos clave
- Se han detectado múltiples vulnerabilidades en el software Core Lightning (CLN).
- Los desarrolladores están pidiendo a los operadores de nodos que esperen a una nueva actualización y desconecten las versiones actuales.
- Los informes indican que la inteligencia artificial (IA) ayudó a descubrir los errores de CLN.
Los responsables de Core Lightning se apresuran a ofrecer una solución de emergencia
En el momento de redactar esta noticia, el equipo de CLN está preparando binarios firmados destinados a corregir los errores detectados en los informes publicados recientemente. El equipo espera tener una solución en las próximas 48 horas y publicar todos los detalles en un plazo de dos semanas. «Vulnerabilidad crítica en Core Lightning», escribió el desarrollador de software Calle en X. «¡Los desarrolladores de Blockstream instan a los usuarios a apagar los nodos CLN de Lightning AHORA MISMO! Por favor, hacedlo saber a todo el mundo», añadió el desarrollador.
Por el momento, no parece haber informes de pérdidas de fondos ni de que ningún atacante esté aprovechando el problema en la red. Sin embargo, el equipo insiste en que los nodos CLN deben actualizarse y también recomienda que se desconecten los nodos Lightning para que dejen de comunicarse con otros nodos. «Parece que se ha descubierto un grave problema en Core Lightning (CLN)», afirmó el desarrollador de software Murch a las 13:41 h EDT, explicando que los nodos deberían plantearse reiniciarse sin conexión.
La capacidad de la Red Lightning se reduce en 1.893 BTC en ocho meses
La red Lightning de Bitcoin es una segunda capa que los usuarios de BTC utilizan para realizar transacciones fuera de cadena. Recargar y salir de la red Lightning (abrir y cerrar un canal) requiere una liquidación en cadena. El miércoles a las 5 p. m. EDT, la capacidad de la Red Lightning se situaba en 3.998 BTC, con un valor de 313,5 millones de dólares. La capacidad, o el saldo público de los canales, ha experimentado un descenso significativo desde el 30 de mayo y aún más desde el 27 de diciembre de 2025.
Las estadísticas de Mempool.space muestran que la capacidad se situaba en 5.891 BTC el 27 de diciembre de 2025, lo que significa que se ha perdido un 32,1 % en unos ocho meses. Esto supone una disminución de 1.893 BTC. La última revelación de una vulnerabilidad se produce en medio de una avalancha de informes que, gracias al software de IA, han detectado una cantidad significativa de errores en todo el sector. Además, a finales del mes pasado, se cree que fue la IA la que descubrió la vulnerabilidad del firmware de Coldcard, que provocó pérdidas de casi 2.000 BTC.
«¿Qué coño está pasando? Esto da mucho miedo», escribió en X la cuenta X y el propietario de bitcoin.org, que utiliza el seudónimo Cobra Bitcoin.
Cierre de Boltz y amenazas asistidas por IA
La noticia sobre la vulnerabilidad de CLN llega tras los recientes problemas con Boltz, una plataforma de intercambio en Lightning, Liquid y en cadena. El 3 de agosto, Bitcoin.com News informó de que, tras meses de ataques asistidos por IA, el proyecto suspendió todos los intercambios. Esto afectó a otras plataformas como Aqua, Bull Bitcoin y Zeus. Bull Bitcoin restableció los servicios sin esperar a Boltz, pero Aqua y Zeus siguen viéndose afectadas por el problema. Los ataques asistidos por IA y su descubrimiento tienen a la comunidad criptográfica en vilo, por decirlo suavemente, y la fragilidad puesta de manifiesto de estos sistemas en los que confían a diario los usuarios de Bitcoin sigue echando sal en la herida.
Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.












