Bitcoin Lightning: Riskler Kimin Node’u İşlettiğine Bağlı

Bitcoin Lightning: Riskler Kimin Node’u İşlettiğine Bağlı

Core Lightning, Bitcoin'in Lightning Network’ünde kullanılan başlıca yazılım istemcilerinden biri olarak, 26.06.7 veya daha önceki sürümleri kullanan node’ları hedef alan saldırılara karşı kullanıcılarını uyardı. Güncellenmemiş ödeme kanallarındaki fonlar risk altında olabilir.

Lightning Network, Bitcoin’in üzerine inşa edilmiş Katman 2 bir ödeme sistemi. Kullanıcılar, ana blockchain dışında hızlı ve düşük maliyetli işlemler için bu ağı tercih ediyor.

Core Lightning 26.06.8 Hangi Sorunları Gideriyor?

Urgent security update: If you’re running version 26.06.7 or earlier, please upgrade to the latest release as soon as possible.

We’ve received reports that attackers are targeting unpatched nodes. Keeping your node up to date is an important step in protecting your funds. https://t.co/E9ggGJsIit

— Core Lightning ⚡️ (@Core_LN) October 2, 2026
Core Lightning. Source: X

Söz konusu güncelleme 22 Eylül’den beri kullanıma açık. 26.06.8 sürümü yayımlandı ancak geliştiriciler, saldırganların tam olarak hangi açığı istismar ettiğini açıklamadı. Ayrıca teknik ayrıntıları da şimdilik gizli tutuyorlar: Bu sayede başka saldırganların aynı yöntemi kopyalaması zorlaşıyor.

Değişiklik listesinde, node operatörlerine maddi kayıp yaşatabilecek çeşitli hatalara yer veriliyor. Bir node, Lightning yazılımını çalıştıran ve ödeme kanallarında Bitcoin tutan bilgisayara deniyor.

En kötü senaryoda, hatalı bir kanal kapama işlemi, node’daki fonları karşı tarafa aktarabiliyor. Diğer bazı hatalar ise saldırganların node’ları çökertip çevrimdışına almasına yol açıyor.

Ancak çoğu Katman 2 Lightning kullanıcısı için risk doğrudan değil. Sadece kendi Core Lightning node’unu çalıştıran kullanıcıların güncellemeyi kendilerinin yüklemesi gerekiyor.

Lightning’ı bir cüzdan uygulamasıyla kullananların çoğu aslında bir node çalıştırmıyor. Bu durumda genellikle uygulamanın sağlayıcısı gerekli güncellemeleri kendisi yapıyor.

Saklamalı cüzdan’lar, Bitcoin’leri kullanıcılar adına tutuyor. Böyle bir hizmet sağlayıcısına ait node’daki fonlar çalınırsa ilk kaybı sağlayıcı yaşıyor. Kullanıcıya ödenip ödenmeyeceği ise sağlayıcının kendi şartlarına göre değişiyor çünkü Lightning’da herhangi bir mevduat sigortası bulunmuyor.

Kendi anahtarlarını elinde tutan, yani kendi saklamalı cüzdan’ları kullananlar ise kanal bakiyeleri üzerinde tam kontrol sahibi. Yine de, hizmet sağlayıcısına ait bir node’un çökmesi ödemeleri geçici süreyle aksatabilir.

YouTube kanalımıza abone olun ve liderlerin, gazetecilerin uzman analizlerine göz atın!

https://www.youtube.com/watch?v=fW8Mto88I3o

Lightning Node’lar Neden Daha Kolay Hedef Haline Geliyor?

Core Lightning’in uyarısı, Lightning güvenliği açısından zorlu bir dönemin ardından geliyor. Ağustos ayında, geliştiriciler Lightning’da gerçek açıkları tespit etmişti. Bu gelişme, AI ile üretilmiş çok sayıda hata raporunun ardından doğrulandı.

Aynı ayın başında ise saldırganlar, BTCPay Server’daki bir açıktan yararlanarak Lightning kimlik bilgilerini ele geçirdi ve fon çaldı. BTCPay Server, açık kaynaklı bir Bitcoin ödeme altyapısı olarak biliniyor.

Lightning node’ları, ödemeleri anlık olarak iletebilmek için anahtarlarını çevrimiçi tutuyor. Güncellenmemiş yazılımlar, saldırganların doğrudan bu fonlara ulaşmasını kolaylaştırıyor.

Bu sefer saldırılar, güncellemenin yayımlanmasından yaklaşık 10 gün sonra rapor edildi. Eğer AI tabanlı araçlar hata keşfini hızlandırmaya devam ederse bu süre daha da kısalabilir ve güncelleme yapmayı geciktiren Core Lightning operatörleri büyük risk almış olur.

Orijinal Bitcoin Lightning: Riskler Kimin Node’u İşlettiğine Bağlı hikayesini Phil Haunhorst tarafından tr.beincrypto.com ’da okuyun