Cointelegraph
DOGE$0.06987 0.75%
TRX$0.3311 0.34%
LINK$8.30 0.18%
ZEC$505.00 3.50%
ADA$0.1962 0.61%
XRP$1.02 1.02%
ETH$1,897.88 1.32%
BTC$64,712.82 0.71%
XMR$393.27 1.64%
BNB$601.33 1.32%
XLM$0.1626 0.29%
SOL$76.52 0.18%
HYPE$54.67 0.17%
Escrito por Ezra ReguerraRedactorRevisado por Robert LakinEditor

BTCPay restringe el acceso remoto a Lightning después de que atacantes robaran fondos

Últimas NoticiasPublicado10 ago 2026

La Fundación y Citadel21 informaron que sus nodos Lightning fueron drenados, pero la cantidad total robada y el número de operadores afectados siguen siendo desconocidos.

El servidor BTCPay ha restringido temporalmente las conexiones remotas públicas a los nodos de la red Lightning que ejecutan el software Lightning Network Daemon (LND) después de que los atacantes explotaron una vulnerabilidad crítica para obtener credenciales y mover fondos.

BTCPay dijo que la restricción evita que las billeteras externas, como Zeus, se conecten a través de un dominio del servidor BTCPay o una dirección de cebolla de Tor en implementaciones de Docker. BTCPay señaló que los pagos con Lightning pueden continuar y que planea restaurar la opción de acceso remoto cuando lo considere seguro.

La versión 2.4.2 instala la versión 0.21.1 de LND y regenera automáticamente las credenciales de macaroon en instalaciones estándar de BTCPay. El proyecto aconsejó a los operadores que verifiquen pagos no autorizados, cierres de canales inesperados, pares desconocidos y discrepancias en sus saldos en la cadena o en Lightning.

El incidente de seguridad de BTCPay es el último incidente de seguridad que involucra a productos de Bitcoin ampliamente utilizados, después de una falla en la billetera de hardware Coldcard vinculada a más de 100 millones de dólares en pérdidas confirmadas. Los incidentes separados afectaron el software que rodea a Bitcoin en lugar del protocolo subyacente de la red.

La actualización gira automáticamente las credenciales de Lightning

BTCPay dijo que la vulnerabilidad permitió a un atacante remoto no autenticado obtener archivos de credenciales "macaroon" utilizados para controlar LND, una implementación de la red Lightning. El proyecto señaló que las credenciales expuestas podrían permitir a los atacantes tomar el control de un nodo LND y mover sus fondos.

Según el aviso de seguridad del proyecto, la versión 2.4.2 instala la versión 0.21.1 de LND y regenera automáticamente las credenciales de macaroon en instalaciones estándar de BTCPay. Aconsejó a los operadores que verifiquen pagos no autorizados, cierres de canales inesperados, pares desconocidos y discrepancias entre sus registros y los saldos en la cadena o en Lightning.

BTCPay también dijo que los operadores que exponen LND a través de su propio proxy inverso, servicio de Tor, puerto adelantado o otra ruta fuera de BTCPay deben girar sus credenciales por separado. El proyecto dijo que instalar la actualización no cierra las rutas de acceso administradas de forma independiente por el operador.

Al menos dos operadores informaron públicamente pérdidas. El CEO de Foundation, Zach Herbert, dijo que el nodo Lightning de la empresa de billeteras de hardware se agotó durante la noche. Él más tarde aclaró que su billetera caliente no se vio afectada, mientras que sus canales Lightning se cerraron y los fondos se retiraron.

La publicación de Bitcoin Citadel21 también informó que su nodo Lightning había sido retirado. Ninguno de los operadores reveló la cantidad perdida.

Cointelegraph está comprometido con un periodismo independiente y transparente. Este artículo de noticias se elabora de conformidad con la Política Editorial de Cointelegraph y tiene como objetivo proporcionar información precisa y oportuna. Se recomienda a los lectores verificar la información de manera independiente. Lea nuestra Política Editorial https://cointelegraph.es/editorial-policy

Más sobre el tema