El 9 de septiembre de 2026, Alby, la empresa desarrolladora de herramientas para Bitcoin Lightning Network y Nostr, reveló una vulnerabilidad de seguridad crítica en las versiones anteriores de Alby Hub, un nodo y monedero centrado en Lightning.
Alerta de seguridad de Lightning: Alby revela una vulnerabilidad crítica en el hub

Puntos clave
- Alby afirma que la versión v1.7.0-v1.18.5 de Hub presentaba un fallo que solo afectó a un usuario conocido.
- La seguridad de la infraestructura de Lightning Network sigue siendo un trabajo en curso. La detección asistida por IA mantiene a los desarrolladores en vilo.
- Alby afirma que la versión v1.24.0 devuelve el control a los usuarios gracias a una seguridad más estricta de Hub.
El proyecto Lightning Alby confirma una vulnerabilidad crítica en versiones anteriores de Hub
El equipo reveló el problema el miércoles en la red social X, afirmando: «Hemos confirmado una vulnerabilidad crítica en Alby Hub v1.7.0–v1.18.5 (versiones anteriores a agosto de 2025) cuando se puede acceder públicamente al Hub desde Internet».
Esta vulnerabilidad, según escribió la cuenta oficial de Alby en X, podría permitir que un atacante con acceso a la API de gestión del Hub entrara sin autorización y enviara fondos. Alby continuó:
«Alby Hub v1.19.0 (lanzada el 29 de agosto de 2025) o versiones posteriores no se ven afectadas. Como ocurre con cualquier incidente de este tipo, lo sentimos profundamente, sobre todo por los usuarios afectados. Según la información de que disponemos actualmente, un usuario se ha visto afectado y, afortunadamente, nos ha comunicado estos detalles. Hemos dedicado toda nuestra energía y recursos de los últimos años a este proyecto, y un problema como este nos afecta mucho».
Para las personas que puedan verse afectadas por el error, Alby recomienda que comprueben en primer lugar qué versión tienen instalada. A continuación, si un usuario utiliza una versión afectada, debe asegurarse de bloquear el acceso público a la interfaz de gestión de su Hub y actualizar inmediatamente a la v1.24.0, la versión más reciente de Alby Hub. Alby también ha agradecido a los desarrolladores del Bitcoin Red Team que «informaron de varios problemas, que se han solucionado en la última versión».
Los usuarios afectados que hayan estado expuestos a Internet también deberían cambiar su contraseña de desbloqueo tras la actualización. La noticia llega tras el reciente problema con Boltz, otro protocolo centrado en Lightning Network que ofrece un puente sin custodia. La plataforma, en esencia, transfiere bitcoins entre la cadena principal, Lightning Network y Liquid Network mediante intercambios atómicos o «submarinos», basados en HTLC. El 3 de agosto de 2026, Boltz suspendió los intercambios.
Los ataques asistidos por IA ponen bajo presión a los proyectos de Lightning
En aquel momento, la empresa afirmó que no se trataba solo de un error, sino de meses de sondeos automatizados asistidos por inteligencia artificial (IA), algunos exploits contenidos y, posteriormente, una fuerte aceleración. Tal y como indicaron en su comunicado oficial, los atacantes «ahora actúan con mayor rapidez de lo que un equipo de nuestro tamaño puede detectar y corregir».
Tras realizar sus propios análisis asistidos por IA, el equipo de Boltz afirmó que no podía reactivar los intercambios de forma segura mientras «varios grupos ingeniosos» los tuvieran en el punto de mira. La realidad es que la IA está descubriendo fallos en todo el ecosistema de las criptomonedas más rápido que nunca en la historia.
Ambos proyectos están relacionados con Lightning, son de código abierto y siguen el modelo de «tú conservas las claves». De cara al futuro, el equipo de Alby insiste en que los usuarios deben utilizar la última versión del Hub. La empresa también ha señalado que los usuarios deben evitar exponer su Hub a la red pública e internet. «Recomendamos ejecutarlo detrás de un cortafuegos o dentro de una red privada», subrayó Alby.
Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.












