#sideswap暂停liquid服务
📢 公告背后的逻辑,进群聊
La Red Lightning volvió a activar una alarma; esta vez, es la campaña con mayor alcance entre los objetivos. Hoy, Alby informó que existen fallas de seguridad graves en versiones antiguas de Alby Hub, desde la v1.7.0 hasta la v1.18.5. Si el Hub queda expuesto en Internet, el atacante puede eludir la autorización y llamar directamente a las interfaces de administración para transferir el dinero que hay dentro. Se ven afectadas las versiones publicadas antes de agosto de 2025; desde la v1.19.0 ya fue corregido. Por el momento, se confirmó que solo 1 usuario fue impactado, y fue el propio usuario quien lo notificó de forma proactiva.

El camino de ataque no es complicado. La recomendación oficial es de tres pasos: primero, revisar el número de versión que tienes instalado; si es una versión antigua, bloquear de inmediato el acceso público y luego actualizar a la última versión, la v1.24.0, y cambiar la contraseña de desbloqueo. La mayoría de las carteras de la Red Lightning se ejecutan en los nodos propios de los usuarios, a diferencia de los exchanges, que tienen una “ventana” de parches unificada. Esa diversidad de versiones es, en realidad, el verdadero problema: muchas personas instalan y luego se olvidan, y el aviso de la vulnerabilidad ni siquiera llega a manos de todos.

Esto cobra aún más sentido si se mira en el contexto de agosto. El mes pasado, Boltz —otro proveedor clave de servicios dentro del ecosistema Lightning— se vio obligado a pausar sus operaciones durante meses por ataques automatizados persistentes. En aquel momento, el equipo dijo literalmente que la velocidad con la que evolucionaban los atacantes ya superaba la capacidad de un equipo pequeño para encontrar fallas y aplicar parches. En el caso de la vulnerabilidad de Alby ocurre algo similar: también fue descubierta por un equipo profesional de auditoría. Juntas, ambas historias apuntan a una misma tendencia: la minería de vulnerabilidades asistida por IA está llevando el ritmo del “carrera de parches” a un nivel que los equipos humanos ya no pueden seguir.

La filosofía de diseño de la Red Lightning es que los usuarios administren su propio dinero. Ese supuesto implica que los usuarios sí están al día con los avisos de seguridad; pero en la realidad, los parches siempre llegan medio paso después que los ataques. Cuando salga el próximo aviso similar, ¿vas a revisar primero la versión de tu nodo? Comenta en el hilo.