Sağlayan

AI’nın Kritik Kusurları Ortaya Çıkarmasıyla Lightning Çekirdek Ekibi Uyarıda Bulundu

Çarşamba günü, Core Lightning bakım ekibi, Blockstream’in Lightning uygulaması olan Core Lightning (CLN)’de birkaç güvenlik açığı tespit edildiğini açıkladı. Raporlara göre, bu sorunlar yapay zeka (AI) tabanlı CVE raporları sayesinde ortaya çıktı ve bakım ekibi, düğüm işleticilerine yakında yayınlanacak acil güncellemeyi hazır olduğunda yüklemelerini tavsiye ediyor.

PAYLAŞ
AI’nın Kritik Kusurları Ortaya Çıkarmasıyla Lightning Çekirdek Ekibi Uyarıda Bulundu

Önemli Noktalar

  • Core Lightning (CLN) yazılımında birden fazla güvenlik açığı tespit edildi.
  • Geliştiriciler, düğüm işleticilerine yeni bir güncellemeyi beklemelerini ve mevcut sürümleri çevrimdışı hale getirmelerini tavsiye ediyor.
  • Raporlara göre, yapay zeka (AI) CLN'deki hataların keşfedilmesine yardımcı oldu.

Core Lightning Bakım Ekibi Acil Düzeltme Sağlamak İçin Yarışıyor

Bu yazının yazıldığı sırada, CLN ekibi yakın zamanda açıklanan raporlarda tespit edilen hataları düzeltmeyi amaçlayan imzalı ikili dosyalar hazırlıyor. Ekip, önümüzdeki 48 saat içinde bir düzeltme yayınlamayı ve iki hafta içinde tüm ayrıntıları açıklamayı umuyor. Yazılım geliştiricisi Calle, X'te “Core Lightning'de kritik güvenlik açığı” yazdı. Geliştirici, “Blockstream geliştiricileri, kullanıcılardan CLN Lightning düğümlerini HEMEN kapatmalarını istiyor! Lütfen herkese haber verin,” diye ekledi.

Şu an itibarıyla, fon kaybına dair herhangi bir rapor ya da saldırganların bu sorunu gerçek ortamda istismar ettiğine dair bir bulgu yok gibi görünüyor. Ancak ekip, CLN düğümlerinin güncellenmesi gerektiği konusunda ısrarcı ve ayrıca Lightning düğümlerini çevrimdışı hale getirerek diğer düğümlerle iletişimi kesmeleri gerektiğini belirtiyor. Yazılım geliştiricisi Murch, EDT saatiyle 13:41’de “Görünüşe göre Core Lightning (CLN) ile ilgili ciddi bir sorun keşfedildi,” dedi ve düğümlerin çevrimdışı olarak yeniden başlatılmasının düşünülmesi gerektiğini açıkladı.

Lightning Network Kapasitesi Sekiz Ayda 1.893 BTC Kaybetti

Bitcoin’in Lightning Ağı, BTC kullanıcılarının zincir dışı işlemler yapmak için kullandıkları ikinci katmandır. Lightning Ağı’na para yatırmak ve ağdan çıkmak (bir kanal açmak ve kapatmak) için zincir üzerinde bir hesaplaşma gereklidir. Çarşamba günü saat 17:00'de (EDT), Lightning Network'ün kapasitesi 313,5 milyon dolar değerinde 3.998 BTC seviyesindeydi. Kapasite veya halka açık kanal bakiyesi, 30 Mayıs'tan bu yana önemli bir düşüş eğilimindeydi ve 27 Aralık 2025'ten itibaren bu düşüş daha da belirginleşti.

Mempool.space istatistiklerine göre, 27 Aralık 2025 tarihinde kapasite 5.891 BTC seviyesindeydi; bu da yaklaşık sekiz ayda %32,1'lik bir azalma olduğu anlamına geliyor. Bu, 1.893 BTC'lik bir düşüşe tekabül ediyor. En son güvenlik açığı açıklaması, yapay zeka yazılımlarından yararlanan ve sektör genelinde önemli miktarda hata kaydeden bir rapor dalgası eşliğinde geldi. Bunun yanı sıra, geçen ayın sonunda yaklaşık 2.000 BTC'lik zarara yol açan Coldcard donanım yazılımı istismarı da yapay zeka tarafından keşfedildiği düşünülüyordu.

“Ne oluyor ya? Bu gerçekten korkutucu,” diye yazdı X hesabı ve bitcoin.org’un takma adlı sahibi Cobra Bitcoin, X’te.

Boltz’un Kapatılması ve Yapay Zeka Destekli Tehditler

CLN güvenlik açığı haberi, Lightning, Liquid ve zincir üstü takas platformu Boltz ile ilgili son sorunların ardından geldi. 3 Ağustos’ta Bitcoin.com News, aylar süren yapay zeka destekli saldırıların ardından projenin tüm takas işlemlerini durdurduğunu bildirdi. Bu durum, Aqua, Bull Bitcoin ve Zeus gibi diğer platformları da etkiledi. Bull Bitcoin, Boltz’ı beklemeden hizmetlerini yeniden başlattı ancak Aqua ve Zeus hâlâ bu sorundan etkileniyor.

AI destekli saldırılar ve bu güvenlik açıklarının ortaya çıkması, en hafif tabirle kripto topluluğunu tedirgin ediyor; üstelik günlük hayatta Bitcoin kullanıcılarının güvendiği bu sistemlerin ortaya çıkan kırılganlığı, yaraya tuz basmaya devam ediyor.

Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.