Core Lightning geliştiricileri, Bitcoin (BTC) Lightning Network yazılımında bir dizi güvenlik açığını doğruladı. Bu açıklar için yamalı sürümlerin birkaç gün içinde yayımlanması beklenirken, teknik ayrıntılar iki haftalık ambargo süresi boyunca kamuya açıklanmayacak.
Öne Çıkanlar:
- Core Lightning ekibi, yapay zeka destekli çok sayıda raporun ardından bildirilen pek çok güvenlik açığını doğruladı.
- Düğüm (node) işletmecileri, imzalı güncellemeleri vakit kaybetmeden kurmaya çağrılırken, açıkların teknik detayları iki hafta gizli tutulacak.
- Günlük Lightning kullanıcıları, ödemelerinin geçtiği düğümleri yamalamak için düğüm operatörlerine bağımlı.
Core Lightning Yaması
Lightning Network’ün başlıca uygulamalarından biri olan Core Lightning, geliştiricilerin çok sayıda raporu doğrulamasının ardından, planlı bir rutin güncellemeden çıkarak koordineli bir güvenlik yayımlama sürecine geçti. Proje, Blockstream tarafından destekleniyor. Core Lightning, 2018’den bu yana Bitcoin ana ağında (mainnet) çalışıyor ve ekosistemdeki yerleşik uygulamalardan biri olarak kabul ediliyor.
13 Ağustos’ta ekip, son 10 günde çeşitli kaynaklardan yapay zeka tarafından üretilmiş çok sayıda güvenlik açığı raporu aldığını, geliştiriciler ve gönüllülerin ise gerçek hatalar ile “false positive” uyarıları birbirinden ayırmak için çalıştığını duyurdu.
Yamalı yazılım, ayrıntılı teknik rapordan önce kullanıma sunulacak. Tam teknik açıklamanın ise düğüm operatörlerine güncelleme için zaman tanıyan ambargo süresinin ardından, eylül başında yayımlanması bekleniyor. Yeni sürümler, dağıtılan yazılım ile yayımlanan kaynak kodun birebir uyuştuğunun doğrulanabilmesi için geliştirici imzaları içerecek. Buna karşın, tüm bildirilen sorunlar bu ilk paketle giderilmeyecek.
Ayrıca Oku: XRP, %70’lik Rallinin Bir Kısmını Geri Verdi, ETF Girişleri İse Sürüyor
Bitcoin Lightning’te Risk Görünümü
Core Lightning ekibi, yeni sürüm yayımlandığında operatörlerin düğümleri kapatmak yerine mümkün olan en kısa sürede güncellemelerini, yalnızca hemen yama yapamayacaklar için “çevrimdışı mod” seçeneğinin geçici bir önlem olarak kullanılmasını tavsiye ediyor. Ekip, “Tavsiyemiz güncellemeniz yönünde” diyerek mesajını netleştirdi.
Çevrimdışı mod, daemon sürecini çalışır halde bırakarak eş bağlantılarını kesiyor; böylece yazılım blok zincirini izlemeyi ve bir ödeme kanalı kapandığında yanıt vermeyi sürdürebiliyor.
Kullanıcılar, kontrol etmedikleri düğümleri kendileri yamalayamıyor. Ödemelerinin geçtiği altyapı çoğu zaman üçüncü tarafların elinde olduğu için, risklerin ne hızla azaltılacağı esas olarak düğüm operatörlerinin insiyatifine kalmış durumda.
Bu süreç, yapay zeka destekli hata bildirimlerinin hem parazit (gürültü) hem de gerçekten değerli güvenlik sinyalleri üretebildiğini de ortaya koydu. Geliştiriciler, yalnızca bir kısmı doğrulanabilir nitelikte çıkan raporlar arasından ayıklama yapmak zorunda kaldı. Şimdilik açıklamanın kapsamı sınırlı tutuluyor.
Lightning, küçük tutarlı Bitcoin ödemelerini ana blok zinciri dışına taşıyan ödeme kanalları mantığıyla tasarlandı ve Core Lightning 2018’den bu yana ana ağda çalışıyor. 2026 itibarıyla kendi cüzdanına sahip kullanıcılara hitap eden mobil uygulamalar ve sohbet tabanlı ödeme çözümleriyle ağın erişimi genişlemiş durumda. Kullanıcı tabanı büyüdükçe, düğümlerin rutin bakımı ve güvenlik güncellemeleri de kritik önem kazanıyor; bakım hatalarının potansiyel maliyeti yükseliyor.
Sıradaki Haber: Revolut, Euroya Sabitlenmiş EURR Stabilcoini 3 Avrupa Ülkesine Taşıyor





