Bitcoin’da Lightning Güvenliği: Geliştiriciler Açığı Doğruladı, Yama Yolda

BeInCrypto
Open on BeInCrypto
Bitcoin’da Lightning Güvenliği: Geliştiriciler Açığı Doğruladı, Yama Yolda

Core Lightning geliştiricileri, Bitcoin Lightning Network yazılımında birkaç zafiyetin gerçekten mevcut olduğunu doğruluyor. Ekip, birkaç gün içinde yamalı yazılım güncellemeleri yayınlayacak fakat teknik ayrıntılar iki hafta boyunca gizli tutulacak.

Lightning, küçük Bitcoin transferlerini ana blockchain dışına, node’lar arasında açılan kanallar üzerinden taşıyor. Operatörler güncellemeyi yükleyene kadar bu kanallardaki paralar, ekibin halihazırda kusurlu olduğunu bildiği bir kodun arkasında kalmaya devam edecek.

AI Raporlarının Seliyle Ortaya Çıkan Bitcoin Lightning Network Açığı

Core Lightning (CLN), Lightning Network’ün başlıca uygulamalarından biri olarak öne çıkıyor ve Bitcoin’in ödeme katmanını oluşturuyor. Projenin arkasında Blockstream şirketi var ve yazılım, 2018’den bu yana Bitcoin’in ana ağında çalışıyor.

13 Ağustos’ta ekip, önceki 10 gün içerisinde farklı kaynaklardan çok sayıda AI destekli zafiyet raporu aldığını açıkladı. Küçük bir geliştirici ve gönüllü ekip, bu raporlar arasında gerçek bug’ları tespit ederek gürültülü olanlardan ayırdı.

Bazı raporlar doğrulandı. Bu durum, rutin bir bakım sürecini koordineli bir güvenlik güncellemesine dönüştürdü ve ekip, hızlıca güncelleme yayınlama planını rafa kaldırdı.

Bitcoin altyapısı bu yıl sık sık saldırıya uğradı. Ağustos’ta BTCPay Server operatörleri kullanıcı fonlarını ele geçiren bir kimlik doğrulama açığı nedeniyle güncelleme yapmaları konusunda uyarıldı. Coldcard cüzdanındaki bir açık ise bundan sadece birkaç gün önce gündeme gelmişti.

İki Haftalık Gizlilik Bitcoin Kullanıcılarını Nasıl Etkiliyor?

Detayların açıklanmaması işin püf noktası. Çünkü olası saldırganlar, halka açık bir zafiyet raporunu okuyup genellikle saatler içinde etkili bir istismar kodu yazabiliyor. Bu yüzden ekip önce yamalı yazılımı paylaşıyor ve tam açıklamayı eylül başında duyuracak.

Güncellemeler, geliştirici imzası taşıyor ve böylece dışarıdan geliştiriciler yayımlanan sürümün kaynak kodla birebir örtüştüğünü doğrulayabiliyor. Düzeltmeler, bildirilen açıkların çoğunu kapsıyor fakat hepsini değil.

Sıradan Lightning kullanıcılarının burada bir etkisi yok. Ödeme işlemleri, başkalarının çalıştırdığı node’lardan geçtiği için güncellemelerin hızı tamamen operatörlerin insiyatifine bağlı kalıyor.

Güncellemeyi atlayan operatörlerin bir B planı var. Node’u çevrimdışı duruma almak, diğer node’larla bağlantıyı keserken arka planda çalışan daemon’un açık kalmasını sağlıyor. Daemon, node’un arkasındaki arka plan programı olup blockchain’i izliyor ve ödeme kanalı kapandığında harekete geçiyor.

To be clear about what we are recommending: you do not need to shut your node down.

Our advice is to upgrade. When the release lands, verify the signatures and install it, and do that promptly rather than eventually.

--offline is the alternative for anyone who is not going to… https://t.co/rjq8Haz4pE

— Core Lightning ⚡️ (@Core_LN) August 27, 2026
Core Lightning. Source: X

Lightning daha fazla kullanıcıya ulaşırken riskler de arşa çıkıyor. Son dönemde çıkan yeni ürünlerle birlikte kendi kendine saklama mobil cüzdanlar ve sohbet uygulamasından ödeme çözümleri, yönlendirme hatası riskine maruz kalan kitleyi ciddi biçimde genişletti.

Blockstream CEO’su Adam Back, 2026 boyunca Bitcoin’in ölçeklenme stratejileri üzerine sıkça kamuoyu önünde tartışmalar yürüttü. Sessiz sedasız sürdürülen bu tür bakım çalışmaları ise genellikle aynı ilgiyi görmüyor.

Güncelleme yapılmayan ve açık kalan node’lar, geliştiricilerin riskli olduğunu bildiği ancak henüz detayını paylaşmadığı tehlikeleri beraberinde getiriyor. Eylül başında gizlilik kalkacak ve operatörlerin, detaylar ifşa olmadan önce güncellemelerini yapmaları için net bir zaman penceresi olacak.

Orijinal Bitcoin’da Lightning Güvenliği: Geliştiriciler Açığı Doğruladı, Yama Yolda hikayesini Phil Haunhorst tarafından tr.beincrypto.com ’da okuyun