2 vulnerabilidades de denegación de servicio fueron halladas en Core Lightning

By: rootdata|2026/07/31 18:52:47
  • El ataque interrumpía la liquidez sin necesidad de mantener canales abiertos con la víctima.
  • Las versiones v26.04 y v26.06rc2 ya incluyen parches de seguridad para ambas brechas.

Dos errores que permitían a un atacante remoto agotar la memoria de un nodo de la red Lightning de Bitcoin hasta provocar su colapso fueron descubiertas y parcheadas recientemente.

El hallazgo fue realizado por el desarrollador Chandra Pratap durante su pasantía en el programa Summer of Bitcoin. Según un informe publicado en Delving Bitcoin el pasado 19 de julio de 2026, la falla afectaba directamente al sistema de comunicación de los nodos.

Específicamente, el error se encontraba en la <> del software, es decir, el componente que recibe los mensajes externos de otros pares y los transfiere al sistema central encargado de mapear la topología de la red. Al atacar este punto, el sistema colapsaba al no poder procesar el exceso de información.

El error de diseño permitía que un actor malicioso inundara el nodo con mensajes de actualización de canales. Al no existir un mecanismo para frenar este flujo, la cola interna de mensajes crecía indefinidamente.

Esto causaba que el sistema consumiera toda la memoria RAM disponible, llevando al nodo a un colapso total.

Esta primera vulnerabilidad fue solucionada en la versión v26.04 de Core Lightning, donde se estableció un límite estricto que descarta mensajes una vez que la cola alcanza los 500.000 elementos.

Mientras Pratap verificaba la eficacia de esta primera solución, descubrió una segunda brecha.

En este escenario, el atacante podía enviar una ráfaga continua de identificadores cortos de canal (SCID) falsos. El sistema, al intentar registrar estos canales desconocidos para consultarlos posteriormente, asignaba memoria en su mapa interno de forma ilimitada, volviendo a provocar el colapso del nodo.

Afortunadamente, el desarrollador de Core Lightning, Rusty Russell, ya se encontraba trabajando en una actualización independiente para introducir un mecanismo de limpieza automática en el mapa de memoria. Este parche, incluido en la versión v26.06rc2, mitigó de forma inadvertida pero efectiva este segundo vector de ataque.

La criticidad de ambas vulnerabilidades radicaba en su vector de ataque: podían ejecutarse de forma remota, mediante interacciones entre pares, sin que el atacante necesitara comprometer fondos en la cadena principal ni mantener una relación de canales abierta con la víctima.

Estas resoluciones subrayan la importancia de las auditorías continuas en las capas de comunicación interna del software de Bitcoin.

Si bien la resolución de estas vulnerabilidades asegura la estabilidad técnica y la robustez de los nodos de Core Lightning, la topología económica de la red atraviesa sus propios movimientos estructurales.

Paralelo a las mejoras de seguridad, se ha observado un cambio de tendencia en el uso del capital inmovilizado. Como reportamos recientemente en CriptoNoticias, la capacidad de Lightning de Bitcoin cae aceleradamente.

La liquidez pública ha caído un 21,9% desde diciembre pasado, pasando de un máximo de 5.637 BTC a cerca de 4.400 BTC.

Sin embargo, esta reducción no implica necesariamente una salida masiva de dinero fuera de bitcoin, sino un reacomodo de los operadores hacia mercados de alquiler de liquidez más eficientes, como Magma, al mismo tiempo que Lightning comienza a competir con nuevos protocolos que operan sin canales de pago, como Spark y Ark.

Precio de --

--

Este contenido se ofrece únicamente con fines informativos generales y no constituye asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, tradear o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

También te puede interesar

iconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y MM:bd@weex.com
Programa VIP:support@weex.com