Un fallo en la librería "invoices" provocó el cierre de lnp2pbot
· Impacto 43/100

Francisco Calderón ha concluido el análisis forense sobre el cierre de lnp2pbot, determinando que el origen fue un ataque a través de una dependencia de código externa. La vulnerabilidad se localizó concretamente en la librería "invoices", la cual carecía de alertas de seguridad en su parche de actualización, dejando al bot completamente expuesto.
Análisis
Las vulnerabilidades en dependencias de terceros representan uno de los mayores riesgos operativos para las plataformas descentralizadas y de custodia propia. Este incidente subraya la necesidad de auditorías de código continuas para mantener la confianza en las herramientas de intercambio entre pares.