¡Actualización urgente de la Red Lightning de Bitcoin! ⚠️ Hay gente atacando nodos que no tienen parches, y en todo el sector ya se han robado 1.26 mil millones de dólares en el trimestre del tercer trimestre 🦖
👥 一起来群里抬杠
Core Lightning — el software de nodos de código abierto de la Red Lightning de Bitcoin — habló el viernes: quienes sigan ejecutando la versión 26.06.7 o anterior, actualicen de inmediato. El equipo dice que recibió reportes de que «el atacante está apuntando a nodos que no tienen parches», pero no reveló qué vulnerabilidad específica ni el alcance del impacto.
Lo que pone aún más los pelos de punta es la cronología. El 16 de septiembre, recién entonces detectaron una posible brecha que podría afectar los fondos de los usuarios, vinculada a una función experimental; esperaron nada menos que 6 días, hasta el 22 de septiembre, para publicar la versión reparada 26.06.8. El registro de cambios lo dice sin rodeos: la corrección incluye fallas que pueden hacer que el nodo del emisor se caiga directamente, solicitudes que agotan la memoria de la interfaz REST, y también un bug que cierra un canal que «podría hacer que los usuarios pierdan monedas por sanciones». Incluso el equipo ocultó a propósito parte de los detalles de las pruebas, para que el atacante tenga menos facilidad para retroceder y encontrar una forma de explotación.
No es un caso aislado. Los datos de CertiK muestran que en el tercer trimestre de 2026, la industria cripto fue robada en total de 1.26 mil millones de dólares 💥, un salto del 53.9% frente a los 819 millones del segundo trimestre; los incidentes de seguridad subieron de 219 a 247. En particular, a una bolsa le robaron 387.5 millones de dólares: solo esa cifra representó el 31% del total del trimestre y fue el mayor robo individual del trimestre. Le siguieron Liquid Network con 319 millones, Tectonic con 120 millones y Coldcard con 112.7 millones. Solo en septiembre hubo 99 incidentes y pérdidas de alrededor de 769 millones; por suerte, 273 millones quedaron congelados o fueron recuperados.
Mi traducción: el blanco de esta oleada de hackers se está moviendo de «bóvedas de exchange» a «infraestructura» ⚖️. Antes todos se enfocaban en monederos calientes y claves privadas; ahora incluso el software del nodo, los puentes entre cadenas y los productos de seguridad de terceros se han convertido en puntos de entrada. Es el caso de esos 387.5 millones: la brecha de un producto de seguridad de terceros fue comprometida, se obtuvieron credenciales internas y luego se falsificaron las instrucciones de retiro. Los operadores de nodos no se quejen de las molestias: si hay que reiniciar, reinicien; si hay que actualizar, actualicen. Para usuarios comunes, el margen es limitado, pero los monederos y las apps no usen versiones antiguas: no se salten las actualizaciones solo para ahorrar tiempo ⚠️.
Hablemos en los comentarios: ¿tienes tu propio nodo de Bitcoin? ¿O lo delegas por completo en el custodio del exchange?
Haz clic en el avatar para ver la transmisión en vivo: cada día te acompaño para seguir los temas calientes de Bitcoin. No solo para saber qué pasó en las noticias, sino para que entiendas la lógica y las oportunidades que hay detrás 👀🚀
👥 一起来群里抬杠
Core Lightning — el software de nodos de código abierto de la Red Lightning de Bitcoin — habló el viernes: quienes sigan ejecutando la versión 26.06.7 o anterior, actualicen de inmediato. El equipo dice que recibió reportes de que «el atacante está apuntando a nodos que no tienen parches», pero no reveló qué vulnerabilidad específica ni el alcance del impacto.
Lo que pone aún más los pelos de punta es la cronología. El 16 de septiembre, recién entonces detectaron una posible brecha que podría afectar los fondos de los usuarios, vinculada a una función experimental; esperaron nada menos que 6 días, hasta el 22 de septiembre, para publicar la versión reparada 26.06.8. El registro de cambios lo dice sin rodeos: la corrección incluye fallas que pueden hacer que el nodo del emisor se caiga directamente, solicitudes que agotan la memoria de la interfaz REST, y también un bug que cierra un canal que «podría hacer que los usuarios pierdan monedas por sanciones». Incluso el equipo ocultó a propósito parte de los detalles de las pruebas, para que el atacante tenga menos facilidad para retroceder y encontrar una forma de explotación.
No es un caso aislado. Los datos de CertiK muestran que en el tercer trimestre de 2026, la industria cripto fue robada en total de 1.26 mil millones de dólares 💥, un salto del 53.9% frente a los 819 millones del segundo trimestre; los incidentes de seguridad subieron de 219 a 247. En particular, a una bolsa le robaron 387.5 millones de dólares: solo esa cifra representó el 31% del total del trimestre y fue el mayor robo individual del trimestre. Le siguieron Liquid Network con 319 millones, Tectonic con 120 millones y Coldcard con 112.7 millones. Solo en septiembre hubo 99 incidentes y pérdidas de alrededor de 769 millones; por suerte, 273 millones quedaron congelados o fueron recuperados.
Mi traducción: el blanco de esta oleada de hackers se está moviendo de «bóvedas de exchange» a «infraestructura» ⚖️. Antes todos se enfocaban en monederos calientes y claves privadas; ahora incluso el software del nodo, los puentes entre cadenas y los productos de seguridad de terceros se han convertido en puntos de entrada. Es el caso de esos 387.5 millones: la brecha de un producto de seguridad de terceros fue comprometida, se obtuvieron credenciales internas y luego se falsificaron las instrucciones de retiro. Los operadores de nodos no se quejen de las molestias: si hay que reiniciar, reinicien; si hay que actualizar, actualicen. Para usuarios comunes, el margen es limitado, pero los monederos y las apps no usen versiones antiguas: no se salten las actualizaciones solo para ahorrar tiempo ⚠️.
Hablemos en los comentarios: ¿tienes tu propio nodo de Bitcoin? ¿O lo delegas por completo en el custodio del exchange?
Haz clic en el avatar para ver la transmisión en vivo: cada día te acompaño para seguir los temas calientes de Bitcoin. No solo para saber qué pasó en las noticias, sino para que entiendas la lógica y las oportunidades que hay detrás 👀🚀
