Blockstream’in Lightning uygulaması olan Core Lightning (CLN) üzerinde çalışan geliştiriciler, 26 Ağustos’ta yazılımda birden fazla güvenlik açığı tespit ettiklerini açıkladı. Node (düğüm) operatörlerinin, acil bir güncelleme yayınlanana kadar mevcut sürümlerini çevrimdışı almaları veya offline modda yeniden başlatmaları öneriliyor.
Core Lightning için Acil Yama Hazırlığı
Ekip, söz konusu güvenlik açıklarının yapay zeka tabanlı CVE bildirimleriyle ortaya çıkarıldığını belirtti. Şu an için teknik detaylar paylaşılmadı; imzalı ikili dosyalar üzerinde çalışılıyor ve önümüzdeki 48 saat içinde bir düzeltme sunulması hedefleniyor. Tüm ayrıntıların ise iki hafta içinde açıklanması planlanıyor.
Şu ana kadar herhangi bir fon kaybı ya da açığın pratikte kötüye kullanıldığına dair bir rapor bulunmuyor. Buna rağmen ekip, CLN düğümlerinin güncellenmesini ve o zamana kadar diğer düğümlerle bağlantısının kesilmesini zorunlu görüyor. Bitcoin ekosisteminde olağan dışı hareketleri takip edenler için, yakın zamanda yeniden etkinleştirilen Bitcoin cüzdanlarına dair analizler ek bağlam sunuyor.
Lightning Ağını Neden Etkiliyor?
Lightning, Bitcoin üzerinde ikinci bir katman olarak çalışıyor ve kullanıcıların işlemlerini blok zinciri dışında gerçekleştirmesini sağlıyor. Ancak bir kanalın açılması veya kapatılması her zaman zincir üstü bir işlem gerektiriyor. Bu nedenle, ele geçirilmiş veya yanlış yapılandırılmış bir node, doğrudan gerçek BTC bakiyelerini riske atabiliyor.
Uyarı, ağın zaten baskı altında olduğu bir dönemde geldi. Çarşamba günü saat 17:00 EDT itibarıyla ağ kapasitesi 3.998 BTC seviyesindeydi ve bu, 313,5 milyon dolara karşılık geliyor. 27 Aralık 2025’te ise bu rakam 5.891 BTC idi. Sekiz ayda 1.893 BTC’lik, yani -%32,1’lik bir düşüş yaşandı. Bu da kamuya açık kanallara yönelik yapısal güven kaybını gösteriyor. Bitcoin’in sermaye piyasası tarafını izleyenler için, ABD borçlanması ve Bitcoin piyasasına dair güncel gelişmeler ek bilgi sunuyor.
Lightning Topluluğundan Gelen Tepkiler
Yazılım geliştiricisi Calle, X platformunda durumu Core Lightning’de kritik bir güvenlik açığı olarak nitelendirdi ve Blockstream geliştiricilerinin CLN düğümlerinin derhal kapatılması veya diğer kullanıcıların bilgilendirilmesi yönündeki çağrısını aktardı. Bir diğer geliştirici Murch ise, offline modda yeniden başlatmanın tam kapatmaya göre daha pratik bir alternatif olduğunu belirtti.
Bitcoin.org’un takma adlı sahibi Cobra Bitcoin, X’te gelişmelerden duyduğu endişeyi dile getirdi. Bu tepkiler, son dönemde yapay zeka tabanlı yazılımların Bitcoin’e yakın projelerde çok sayıda hata tespit ettiğine dair sektör genelindeki raporlarla örtüşüyor. Dijital risklere daha yakından ilgi duyanlar için, Alman finans otoritesi BaFin’in Alman yatırımcıların kripto bilgisine dair çalışması ek değerlendirme sunuyor.
Operatörler ve Ağ İçin Sonraki Adımlar
Bir sonraki adım, imzalı CLN ikili dosyalarının acil güncelleme olarak yayınlanması ve ardından açıklanan iki haftalık sürede güvenlik açıklarının tüm ayrıntılarıyla paylaşılması olacak. O zamana kadar, teknik detaylar kasıtlı olarak gizli tutuluyor; böylece saldırganlara avantaj sağlanmasının önüne geçiliyor.
Bu gelişme, benzer olayların devamı niteliğinde. Ağustos başında, Lightning, Liquid ve zincir üstü swap işlemleri sunan Boltz platformu, aylardır süren yapay zeka destekli saldırıların ardından tüm swap işlemlerini durdurmuştu. Bu durum Aqua, Bull Bitcoin ve Zeus platformlarını da etkiledi. Bull Bitcoin, Boltz’dan bağımsız olarak hizmetlerini yeniden başlattı. Aqua ve Zeus ise mevcut durumda hâlâ kısıtlı şekilde faaliyet gösteriyor. CLN uyarısının ardından Bitcoin fiyatında doğrudan bir tepki gözlemlenmedi.
Bu içerik hazırlanırken faydalanılan kaynaklar: cryptonews.com