Bitcoin'in Lightning Ağı'nda Kritik Güvenlik Açığı Bulundu

iconBitMedia
Paylaş
AI summary iconÖzet
Bitcoin haberi: Lightning Network'te kritik güvenlik açıkları tespit edildi ve kullanıcılar fon kaybı riskiyle karşı karşıya kaldı. 26.04 ve daha eski sürümlerdeki node'lar etkileniyor. Takım, yönlendirme ve ödeme işleme işlemlerini durdurmayı veya çevrimdışı moda geçmeyi öneriyor. Bir CVE tanımlayıcısı atanmış olsa da detaylar kamuoyuna açıklanmamıştır. İki haftalık bir duraklama, operatörlere düzeltmeleri uygulamak için zaman tanıyor. Bu, Temmuz'da gerçekleştirilen bir AI denetiminin yaklaşık 5.000 güvenlik sorunu, bunların arasında 85 kritik hata keşfetmesinin ardından geliyor. Riskleri gidermek için bir ağ yükseltmesi bekleniyor.

Geliştiriciler, bu zafiyetin kullanıcıların varlıklarını kaybetmesine neden olabileceğini düşünüyor. Tehlike altında, 26.04 ve daha eski sürümleri çalıştıran tüm düğümler bulunuyor. Acil önlem olarak proje ekibi, yönlendirme ve ödeme işleminin durdurulmasını öneriyor. Düğümü tamamen durduramayanlar, arka plan uygulamasını “offline” parametresiyle yeniden başlatmayı öneriyor. Bu mod, Lightning Network diğer düğümleriyle olan bağlantıyı kapatır — ödeme gönderme, alma veya yönlendirme mümkün olmayacaktır, ancak yazılım çalışmaya devam edecek ve Bitcoin blok zincirini izleyecektir.

Ekran görüntüsü 2026-08-27 saat 17.22.16.png

Zafiyet bir CVE kimliği aldı, ancak uzmanlar henüz zafiyetlerin teknik ayrıntılarını netleştirmediler. Hata raporlarının yayımlanmasına iki haftalık yasak, saldırganların değişiklikleri incelemesinden önce operatörlerin düzeltmeleri kurma zamanı tanıyacaktır.

Ekran görüntüsü 2026-08-27 saat 17.22.28.png

Bu, yapay zekânın bitcoin ağındaki hataları tespit etmesinin ilk vakası değil. Temmuz sonunda, 16 geliştiriciden oluşan Bitcoin Red Team grubu, yapay zekâ modellerini kullanarak 390 bitcoin projesinin deposunu inceledi ve hemen hemen 5.000 güvenlik sorunu tespit ettiğini duyurdu. Bunlardan 85'i kritik, 635'i ise "yüksek ciddiyette zafiyet" olarak sınıflandırıldı. Ancak zafiyetlerin ayrıntılı açıklamaları verilmedi.

Lightning Network, Bitcoin blok zinciri üzerinde çalışır ve her ödeme için ana zincire kaydetmeden daha hızlı ve daha düşük ücretlerle işlemler yapmanıza olanak tanır. Bunun için iki taraf, ortak bir ödeme kanalında belirli bir Bitcoin miktarını kilitler ve varlıkların kimin tarafından ne kadarına sahip olduğunu çok sayıda kez günceller. Kanal kapatıldığında, nihai bakiye blok zincirine kaydedilir. Düğüm, ağın sürekli olarak izlenmesi gerekir: eğer ikinci taraf, eski verileri kullanarak kanalı kapatmaya çalışırsa, düğüm blok zincirinde tepki verebilir ve varlıklarını koruyabilir. Tamamen kapalı bir makine bu işlemi yapamaz.

Daha önce donanım cüzdan üreticisi Ledger'in teknik direktörü Charles Guillemet, Ethereum uygulamasındaki açık imzalama (clear signing) ile ilgili bir zafiyetin giderildiğini duyurdu. Hata, yapay zekaya dayalı bir zafiyet tespit sistemi kullanan Ledger Donjon ekibi tarafından bulundu.


Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.