BTCPay restringe el acceso remoto a Lightning tras el robo de fondos por parte de atacantes

cointelegraphPublicado a 2026-08-09Actualizado a 2026-08-09

Resumen

BTCPay Server ha restringido temporalmente las conexiones remotas públicas a nodos de la red Lightning que ejecutan el software LND, tras ser explotada una vulnerabilidad crítica. Los atacantes obtuvieron archivos de credenciales "macaroon", usados para controlar el nodo LND, lo que les permitió mover fondos. La actualización a la versión 2.4.2 instala LND 0.21.1 y regenera automáticamente estas credenciales en instalaciones estándar. Se recomienda a los operadores verificar pagos no autorizados, cierres inesperados de canales y discrepancias en los saldos. Al menos dos operadores, incluido el CEO de Foundation, reportaron pérdidas tras el drenaje de sus nodos Lightning. Este incidente sigue a una falla reciente en la cartera hardware Coldcard, afectando software alrededor de Bitcoin, no su protocolo subyacente.

BTCPay Server ha restringido temporalmente las conexiones remotas públicas a nodos de la Lightning Network que ejecutan el software Lightning Network Daemon (LND), después de que atacantes explotaran una vulnerabilidad crítica para obtener credenciales y mover fondos.

BTCPay afirmó que la restricción impide que carteras externas como Zeus se conecten a través de un dominio de BTCPay Server o una dirección Tor onion en despliegues de Docker. BTCPay declaró que los pagos Lightning pueden continuar y que planea restaurar la opción de acceso remoto cuando lo considere seguro.

La versión 2.4.2 instala LND versión 0.21.1 y regenera automáticamente las credenciales "macaroon" en las instalaciones estándar de BTCPay. El proyecto aconsejó a los operadores que verifiquen si hay pagos no autorizados, cierres inesperados de canales, nodos pares desconocidos y discrepancias en sus saldos en cadena o en la Lightning Network.

La brecha de seguridad de BTCPay es el último incidente que involucra productos de Bitcoin ampliamente utilizados, tras un fallo en la cartera de hardware Coldcard vinculado a pérdidas confirmadas de más de 100 millones de dólares. Estos incidentes separados afectaron al software relacionado con Bitcoin, no al protocolo subyacente de la red.

La actualización rota automáticamente las credenciales de Lightning

BTCPay afirmó que la vulnerabilidad permitía a un atacante remoto no autenticado obtener archivos de credenciales "macaroon" utilizados para controlar LND, una implementación de la Lightning Network. El proyecto señaló que las credenciales expuestas podrían permitir a los atacantes tomar el control de un nodo LND y mover sus fondos.

Según el aviso de seguridad del proyecto, la versión 2.4.2 instala LND versión 0.21.1 y regenera automáticamente las credenciales macaroon en las instalaciones estándar de BTCPay. Aconsejó a los operadores que verifiquen si hay pagos no autorizados, cierres inesperados de canales, nodos pares desconocidos y discrepancias entre sus registros y los saldos en cadena o en la Lightning Network.

Relacionado: La explotación de Coldcard eleva las pérdidas de julio a 247 millones de dólares, el segundo peor mes de 2026

BTCPay también declaró que los operadores que exponen LND a través de su propio proxy inverso, servicio Tor, puerto reenviado u otra ruta fuera de BTCPay deben rotar sus credenciales por separado. El proyecto indicó que instalar la actualización no cierra las rutas de acceso gestionadas de forma independiente por el operador.

Al menos dos operadores reportaron públicamente pérdidas. El CEO de la Fundación, Zach Herbert, dijo que el nodo Lightning de la empresa de carteras de hardware fue vaciado durante la noche. Más tarde aclaró que su cartera caliente no se vio afectada, mientras que sus canales Lightning se cerraron y los fondos fueron retirados.

La publicación de Bitcoin Citadel21 también informó que su nodo Lightning había sido vaciado. Ninguno de los operadores reveló el monto perdido.

Revista: Las 10 cosas más extrañas tokenizadas... incluidos pedos

Preguntas relacionadas

Q¿Qué restricción implementó BTCPay Server tras el ataque y por qué?

ABTCPay Server restringió temporalmente las conexiones remotas públicas a nodos de Lightning Network que ejecutan el software LND. Esta restricción se implementó porque atacantes explotaron una vulnerabilidad crítica para obtener credenciales (macaroons) y mover fondos. La medida impide que carteras externas, como Zeus, se conecten a través de un dominio de BTCPay o una dirección Tor en despliegues Docker.

Q¿Qué acción realiza la versión 2.4.2 de BTCPay Server para mitigar la vulnerabilidad?

ALa versión 2.4.2 instala LND versión 0.21.1 y regenera automáticamente las credenciales macaroon en las instalaciones estándar de BTCPay. Esto ayuda a proteger los nodos al invalidar las credenciales antiguas que pudieron haber sido comprometidas.

Q¿Qué deben verificar los operadores de nodos según el aviso de seguridad de BTCPay?

ALos operadores deben verificar si hubo pagos no autorizados, cierres inesperados de canales Lightning, pares desconocidos conectados a su nodo, y discrepancias entre sus registros y los saldos en la cadena de bloques (onchain) o en la red Lightning.

Q¿Por qué los operadores que exponen LND por su cuenta deben tomar medidas adicionales?

ALos operadores que exponen su nodo LND a través de su propio proxy inverso, servicio Tor, puerto reenviado u otra ruta externa a BTCPay deben rotar sus credenciales de forma independiente. Esto se debe a que la actualización de BTCPay no cierra ni gestiona esas rutas de acceso configuradas manualmente por el operador.

QSegún el artículo, ¿qué dos entidades reportaron públicamente pérdidas por este ataque?

ADos entidades reportaron públicamente pérdidas: la empresa de carteras de hardware, cuyo CEO Zach Herbert informó que el nodo Lightning de la compañía fue vaciado, y la publicación de Bitcoin Citadel21, que reportó que su nodo Lightning también había sido vaciado. Ninguna de las dos divulgó el monto específico perdido.

Lecturas Relacionadas

¿Musk va a revolucionar la máquina de litografía EUV?

Según informes de blogs y respuestas de Elon Musk, existe la posibilidad de que TeraFab esté explorando el uso de un láser de electrones libres (FEL) para alterar el dominio actual de la litografía ultravioleta extrema (EUV). El FEL no es una tecnología nueva. Funciona acelerando electrones a velocidades cercanas a la luz a través de un acelerador de partículas, haciéndolos pasar por un ondulador (undulator) con campos magnéticos periódicos para producir un haz de luz coherente, brillante y de longitud de onda sintonizable. Esto contrasta con la fuente de luz EUV tradicional (LPP), que se basa en plasmas de estaño para generar luz de una longitud de onda fija de 13.5 nm. Empresas como xLight, respaldada por el ex CEO de Intel Pat Gelsinger, promueven el FEL como alternativa. Afirman que sus sistemas pueden generar una potencia EUV hasta 4 veces mayor que los sistemas LPP actuales, con una eficiencia energética mucho mejor, reduciendo potencialmente costos y aumentando la productividad. Sin embargo, llevar el FEL a la producción masiva de semiconductores enfrenta grandes desafíos. Más allá de la potencia, la litografía EUV requiere una estabilidad, confiabilidad, tiempo de actividad y rentabilidad extremadamente altos. Los sistemas FEL actuales son complejos, voluminosos y costosos, diseñados principalmente para investigación. Si bien el FEL ofrece ventajas teóricas como longitud de onda ajustable y alta coherencia para futuros nodos de litografía más pequeños, la tecnología LPP de ASML ya cuenta con un ecosistema de producción maduro. En conclusión, el FEL representa una ruta técnica prometedora a largo plazo que podría superar las limitaciones de la EUV actual, pero su implementación práctica para la fabricación de chips no es inminente y requiere superar importantes obstáculos de ingeniería y comercialización.

marsbitHace 1 hora(s)

¿Musk va a revolucionar la máquina de litografía EUV?

marsbitHace 1 hora(s)

Trading

Spot
活动图片