Core Lightning pide a los operadores de nodos esperar el parche tras confirmarse fallos señalados por IA
Puntos clave
- •Core Lightning confirmó que las vulnerabilidades identificadas en informes de seguridad generados por IA son reales y dijo que pronto emitirá un parche.
- •Se indica a los operadores de nodos que verifiquen las firmas del lanzamiento e instalen la actualización en cuanto esté disponible.
- •Los operadores que no puedan actualizar deben mantener sus nodos en funcionamiento con la bandera offline en lugar de apagarlos.
- •La bandera offline detiene las conexiones entre pares mientras permite que el nodo siga observando la cadena de bloques en busca de eventos de cierre forzoso.
- •Core Lightning dijo que aún se desconocen el número de vulnerabilidades, su gravedad y cualquier indicio de explotación.

Bitcoin’s Core Lightning project informó el miércoles a los operadores de nodos que las vulnerabilidades señaladas en informes de seguridad generados por IA son genuinas. Dijo que pronto se publicará un parche.
Los detalles técnicos permanecerán bajo reserva durante al menos dos semanas.
La bandera –offline permite que un nodo siga vigilando cierres forzosos
Según las publicaciones del equipo en X, los operadores deben esperar el lanzamiento, verificar sus firmas e instalarlo “promptly rather than eventually”.
A quienes no puedan actualizar se les aconseja mantener sus nodos en funcionamiento con la bandera –offline en lugar de apagarlos.
La bandera offline impide las conexiones entre pares, por lo que nada entra, sale ni se enruta a través del nodo. El software seguirá ejecutándose y observando la cadena de bloques.
Esa distinción importa para los operadores de Lightning, porque un nodo debe mantenerse alerta ante contrapartes que intenten forzar el cierre de un canal. Un nodo apagado no puede responder, por lo que el proyecto dijo que apagarlo es la peor opción.
Core Lightning ha sido deliberadamente vago sobre los detalles mientras revisa los informes.
El equipo dijo en su servidor de Discord que un “small team and outside contributors” dedicó 10 días a revisar informes de vulnerabilidades generados por IA procedentes de múltiples fuentes, como parte de una revisión que se prolongó durante varias semanas. El retraso en publicar los detalles también da a los desarrolladores tiempo para presentar las correcciones y a los operadores tiempo para aplicar el parche antes de que cualquier vulnerabilidad se haga pública.
“To be clear about what we are recommending: you do not need to shut your node down. Our advice is to upgrade. When the release lands, verify the signatures and install it, and do that promptly rather than eventually. –offline is the alternative for anyone who is not going to…” Core Lightning ⚡️ (@Core_LN) publicó en X el August 27, 2026.
El mismo mensaje se repitió en una segunda publicación en X el August 27, 2026.
Dos publicaciones el August 26 dieron instrucciones opuestas
El August 26, el desarrollador de Bitcoin calle publicó una alerta roja, diciendo que desarrolladores de Blockstream estaban indicando a los usuarios que apagaran de inmediato sus nodos de Core Lightning.
Core Lightning entonces pasó a corregir la información. “To be clear about what we are recommending: you do not need to shut your node down,” escribió el proyecto en X el miércoles, reiterando que el consejo es actualizar y, si eso no es posible, usar –offline.
La aclaración obtuvo 29 reposts y 61 likes.
El episodio es el ejemplo más reciente de cómo la IA se ha convertido en parte del trabajo de seguridad en torno a la infraestructura de Bitcoin: puede ayudar a los defensores a detectar errores con mayor rapidez, pero también abarata el escaneo de grandes bases de código de código abierto en busca de debilidades. La red de Bitcoin en sí sigue funcionando, pero el software construido sobre ella puede contener errores, incluidos monederos, procesadores de pago y herramientas de Lightning.
Cuando BTCPay Server lanzó un parche de emergencia a comienzos de August después de que atacantes aprovecharan una falla para robar credenciales macaroon de LND, el proyecto señaló que la inteligencia artificial puede ser un arma de doble filo, como informó anteriormente Cryptopolitan.
Cuando se publique el parche de Core Lightning, los operadores de nodos deberán verificar las firmas antes de instalarlo. Hasta entonces, se desconoce el número de vulnerabilidades, su gravedad y cualquier evidencia de explotación.