Nota preparada por CriptoReina con un proceso automatizado y controles editoriales de CriptoReino. La atribución y los límites de la evidencia se conservan abajo.
Qué pasó
Un fallo crítico de seguridad en la plataforma de procesamiento de pagos BTCPay Server permitió a atacantes acceder a credenciales de nodos Lightning Network que ejecutan la implementación LND. La vulnerabilidad otorgó acceso remoto sin autenticación a los archivos de credenciales denominados ".macaroon", los cuales conceden permisos para interactuar con la infraestructura del nodo LND. Con dichos permisos en su poder, los atacantes tomaron el control de los nodos afectados, cerraron sus canales de pago y sustrajeron los fondos contenidos en ellos.
El equipo de BTCPay Server emitió un aviso urgente instando a todos los operadores que utilicen LND a actualizar de inmediato a la versión 2.4.2 o, en su defecto, a desconectar sus servidores de la red de manera temporal para prevenir accesos no autorizados. La organización aclaró que sus billeteras estándar en la cadena de bloques (on-chain), incluidas las billeteras calientes generadas internamente en BTCPay Server, no se vieron comprometidas por este problema de credenciales. No obstante, los fondos almacenados directamente dentro de la billetera on-chain integrada en el propio nodo LND sí podrían estar expuestos, dado que dependen directamente del nodo comprometido.
Entre los afectados confirmados figura la empresa fabricante de billeteras físicas Foundation, cuyo director ejecutivo, Zach Herbert, informó que el nodo Lightning de la compañía fue vaciado durante la noche, resultando en el cierre forzado de canales y la transferencia de sus fondos, mientras que su billetera caliente on-chain permaneció intacta. De igual forma, la publicación sobre Bitcoin denominada Citadel21, gestionada por el comentarista seudónimo hodlonaut, reportó la extracción de fondos de su nodo, aunque aclaró que mantenía un saldo reducido en dicha infraestructura.
Por qué importa
El incidente pone de relieve la vulnerabilidad operativa de las capas de infraestructura sobre las que comercian y aceptan pagos diversos comerciantes en el ecosistema Bitcoin. Lightning Network funciona como una solución de segunda capa diseñada para liquidar transacciones instantáneas y de bajo costo. Sin embargo, la gestión de nodos Lightning requiere mantener credenciales de autenticación activas y conectadas a servidores en línea, lo que incrementa la superficie de ataque en comparación con el almacenamiento en frío convencional.
La falla había sido detectada e informada previamente a BTCPay Server por integrantes del grupo de desarrolladores denominado Bitcoin Red Team, entre los que se menciona a Craig Raw, Rob Hamilton, Calle y Evan Kaloudis. Este colectivo ha estado utilizando modelos de inteligencia artificial para auditar códigos dentro del ecosistema. Según las declaraciones del grupo, la decisión de divulgar o gestionar los hallazgos con celeridad responde al riesgo de que actores maliciosos independientes identifiquen las mismas brechas de forma simultánea. En este caso concreto, los atacantes comenzaron a explotar la falla en servidores activos antes de que la advertencia pública de actualización fuera desplegada por completo.
Contexto de mercado
A nivel de cotización, el mercado de activos digitales no mostró una reacción de pánico inmediata tras la divulgación del ataque. Al momento del reporte, Bitcoin (BTC) cotizaba en torno a los 64.959,99 dólares, registrando una variación positiva del 0,99% en las últimas 24 horas.
La estabilidad en el precio sugiere que los participantes del mercado interpretan el evento como un problema circunscrito a la capa de software de gestión de nodos de terceros y no como una falla estructural en el protocolo base de Bitcoin ni en su cadena de bloques principal. No obstante, la acumulación de incidentes de seguridad en herramientas de infraestructura de pagos puede afectar la confianza de comercios y procesadores a la hora de adoptar soluciones de segunda capa para transacciones cotidianas.
Qué falta confirmar
Hasta el momento, BTCPay Server no ha hecho pública la cifra total de usuarios afectados ni el monto consolidado de bitcoin sustraído a través de este fallo. Asimismo, el equipo del proyecto ha postergado la publicación de los detalles técnicos completos sobre la vulnerabilidad con el objetivo de conceder un margen de tiempo suficiente a los operadores de nodos para que apliquen el parche de seguridad 2.4.2.
Resta por publicarse un informe post mortem detallado por parte de BTCPay Server y el Bitcoin Red Team, en el que se esclarezca la secuencia temporal exacta de la explotación y los mecanismos técnicos empleados en la vulnerabilidad de los archivos de credenciales macaroon.
Fuente y alcance
- Fuente original: CoinDesk
- Publicada por la fuente: 8 de agosto de 2026 a las 7:46 UTC
- CriptoReino parafrasea y aporta contexto descriptivo; no reproduce el cuerpo original ni convierte la noticia en una señal de inversión.