{"id":18266,"date":"2026-09-09T13:52:12","date_gmt":"2026-09-09T13:52:12","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/alerta-de-seguridad-lightning-alby-revela-vulnerabilidad-critica-en-su-hub\/"},"modified":"2026-09-09T13:52:12","modified_gmt":"2026-09-09T13:52:12","slug":"alerta-de-seguridad-lightning-alby-revela-vulnerabilidad-critica-en-su-hub","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/alerta-de-seguridad-lightning-alby-revela-vulnerabilidad-critica-en-su-hub\/","title":{"rendered":"Alerta de Seguridad Lightning: Alby Revela Vulnerabilidad Cr\u00edtica en su Hub"},"content":{"rendered":"<article>\n<h2>Fallo de Seguridad en Alby Hub<\/h2>\n<p>El <strong>9 de septiembre de 2026<\/strong>, Alby, la empresa dedicada a herramientas para <em>Bitcoin Lightning Network<\/em> y <em>Nostr<\/em>, revel\u00f3 un <strong>fallo de seguridad cr\u00edtico<\/strong> en versiones anteriores de Alby Hub, un nodo y billetera centrados en Lightning.<\/p>\n<blockquote>\n<p>\u201cHemos confirmado una vulnerabilidad cr\u00edtica en Alby Hub v1.7.0\u2013v1.18.5 (versiones anteriores a agosto de 2025) cuando el Hub es accesible p\u00fablicamente desde Internet.\u201d<\/p>\n<\/blockquote>\n<p>Esta vulnerabilidad, seg\u00fan la cuenta oficial de Alby en X, podr\u00eda permitir que un atacante que tenga acceso a la <strong>API de gesti\u00f3n del Hub<\/strong> ingrese sin permiso y env\u00ede fondos.<\/p>\n<blockquote>\n<p>\u201cAlby Hub v1.19.0 (lanzado el 29 de agosto de 2025) o versiones m\u00e1s nuevas no se ven afectadas. Lamentamos profundamente este incidente, especialmente por los usuarios afectados.\u201d<\/p>\n<\/blockquote>\n<p>Alby continu\u00f3: \u201cHasta donde sabemos, un usuario ha sido impactado y, afortunadamente, report\u00f3 estos detalles. Hemos invertido toda nuestra energ\u00eda y recursos en este proyecto durante los \u00faltimos a\u00f1os, y un problema como este nos afecta profundamente.\u201d<\/p>\n<h2>Recomendaciones para Usuarios Afectados<\/h2>\n<p>Para aquellos que puedan verse afectados por el error, Alby recomienda <strong>verificar qu\u00e9 versi\u00f3n tienen instalada<\/strong> como primera medida. Si un usuario est\u00e1 en una versi\u00f3n afectada, debe asegurarse de restringir el acceso p\u00fablico a la interfaz de gesti\u00f3n de su Hub y <strong>actualizar de inmediato a v1.24.0<\/strong>, la versi\u00f3n m\u00e1s reciente de Alby Hub.<\/p>\n<p>Alby tambi\u00e9n agradeci\u00f3 a los desarrolladores del <em>Bitcoin Red Team<\/em> que \u201creportaron varios problemas, los cuales han sido solucionados en la \u00faltima versi\u00f3n.\u201d Los usuarios afectados que estuvieron expuestos a Internet tambi\u00e9n deben <strong>cambiar su contrase\u00f1a de desbloqueo<\/strong> despu\u00e9s de actualizar.<\/p>\n<h2>Problemas Recientes con Boltz<\/h2>\n<p>Esta noticia sigue a un reciente problema con <strong>Boltz<\/strong>, otro protocolo centrado en Lightning Network que proporciona un puente no custodial. La plataforma permite mover bitcoin entre la cadena principal, Lightning Network y Liquid Network utilizando <em>swaps at\u00f3micos<\/em> o <em>submarinos<\/em>, basados en HTLC.<\/p>\n<p>El <strong>3 de agosto de 2026<\/strong>, Boltz desactiv\u00f3 los swaps. En ese momento, la empresa indic\u00f3 que no se trataba solo de un error, sino de meses de sondeos automatizados, asistidos por <em>inteligencia artificial (IA)<\/em>, algunos exploits contenidos y luego una aceleraci\u00f3n aguda.<\/p>\n<blockquote>\n<p>\u201cLos atacantes ahora iteran m\u00e1s r\u00e1pido de lo que un equipo de nuestro tama\u00f1o puede encontrar y parchear.\u201d<\/p>\n<\/blockquote>\n<p>Despu\u00e9s de realizar sus propios escaneos asistidos por IA, el equipo de Boltz afirm\u00f3 que no pod\u00edan reactivar los swaps de manera segura mientras \u201cm\u00faltiples grupos ingeniosos\u201d los atacaban activamente.<\/p>\n<h2>Reflexiones Finales<\/h2>\n<p>La realidad es que la IA est\u00e1 descubriendo errores en todo el ecosistema de criptomonedas m\u00e1s r\u00e1pido que nunca en la historia. Ambos proyectos son adyacentes a Lightning, de c\u00f3digo abierto y con dise\u00f1os de \u201ct\u00fa mantienes las llaves\u201d. De cara al futuro, el equipo de Alby enfatiza que los usuarios deben <strong>ejecutar la \u00faltima versi\u00f3n del Hub<\/strong>.<\/p>\n<p>La firma tambi\u00e9n recomend\u00f3 <strong>evitar exponer su Hub a Internet abierto y p\u00fablico<\/strong>. \u201cRecomendamos ejecutarlo detr\u00e1s de un firewall o dentro de una red privada,\u201d enfatiz\u00f3 Alby.<\/p>\n<\/article>\n","protected":false},"excerpt":{"rendered":"<p>Fallo de Seguridad en Alby Hub El 9 de septiembre de 2026, Alby, la empresa dedicada a herramientas para Bitcoin Lightning Network y Nostr, revel\u00f3 un fallo de seguridad cr\u00edtico en versiones anteriores de Alby Hub, un nodo y billetera centrados en Lightning. \u201cHemos confirmado una vulnerabilidad cr\u00edtica en Alby Hub v1.7.0\u2013v1.18.5 (versiones anteriores a agosto de 2025) cuando el Hub es accesible p\u00fablicamente desde Internet.\u201d Esta vulnerabilidad, seg\u00fan la cuenta oficial de Alby en X, podr\u00eda permitir que un atacante que tenga acceso a la API de gesti\u00f3n del Hub ingrese sin permiso y env\u00ede fondos. \u201cAlby Hub v1.19.0<\/p>\n","protected":false},"author":3,"featured_media":18265,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[556,10871,11,10665,65,1065,10872,8243,725],"class_list":["post-18266","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-ai","tag-alby","tag-bitcoin","tag-boltz","tag-hack","tag-lightning-network","tag-liquid-network","tag-nostr","tag-x"],"yoast_description":"Alby alerta a los usuarios sobre una vulnerabilidad cr\u00edtica en Alby Hub que afecta a versiones anteriores a v1.19.0, instando a realizar actualizaciones inmediatas y a tomar medidas de seguridad.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18266","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=18266"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18266\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/18265"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=18266"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=18266"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=18266"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}