Bitcoin.com News
Sağlayan

Lightning Güvenlik Uyarısı: Alby, Hub’da Kritik Bir Güvenlik Açığını Ortaya Çıkardı

9 Eylül 2026 tarihinde, Bitcoin Lightning Ağı ve Nostr araç seti geliştiricisi Alby, Lightning odaklı bir düğüm ve cüzdan olan Alby Hub’ın eski sürümlerinde kritik bir güvenlik açığı ortaya çıkardı.

PAYLAŞ
Lightning Güvenlik Uyarısı: Alby, Hub’da Kritik Bir Güvenlik Açığını Ortaya Çıkardı

Önemli Noktalar

  • Alby, Hub v1.7.0-v1.18.5 sürümlerinde yalnızca 1 bilinen kullanıcıyı etkileyen bir güvenlik açığı olduğunu belirtti.
  • Lightning Network altyapısının güvenliği hâlâ geliştirilme aşamasındadır. Yapay zeka destekli keşifler, geliştiricileri tetikte tutmaktadır.
  • Alby, v1.24.0 sürümünün daha sıkı Hub güvenliği sayesinde kullanıcıları yeniden kontrolün başına geçirdiğini belirtiyor.

Lightning Projesi Alby, Eski Hub Sürümlerindeki Kritik Güvenlik Açığını Onayladı

Ekip, Çarşamba günü X sosyal medya platformunda konuyu açıklayarak şunları belirtti: “Hub’ın internet üzerinden herkese açık olduğu durumlarda Alby Hub v1.7.0–v1.18.5 sürümlerinde (Ağustos 2025’ten önceki sürümler) kritik bir güvenlik açığı olduğunu doğruladık.”

Alby’nin resmi X hesabında yer alan açıklamaya göre, bu güvenlik açığı, Hub’ın yönetim API’sine erişebilen bir saldırganın izinsiz olarak sisteme girip para transferi yapmasına olanak tanıyabilir.

Alby şöyle devam etti:

“Alby Hub v1.19.0 (29 Ağustos 2025’te yayınlanan sürüm) veya daha yeni sürümler bu sorundan etkilenmemektedir. Bu tür her olayda olduğu gibi, öncelikle etkilenen kullanıcılar için derin üzüntü duyuyoruz. Şu anki bilgimize göre, bir kullanıcı bu durumdan etkilenmiş ve neyse ki bu ayrıntıları bize bildirmiştir. Geçtiğimiz yıllarda tüm enerjimizi ve kaynaklarımızı bu projeye adadık ve bu tür bir sorun bizi derinden etkiliyor.”

Bu hatadan etkilenmiş olabilecek kullanıcılar için Alby, kullanıcıların öncelikle hangi sürümü yüklediklerini kontrol etmeleri gerektiğini söylüyor. Ardından, eğer bir kullanıcı etkilenen bir sürümü kullanıyorsa, Hub’ının yönetim arayüzüne genel erişimi engellemesi ve hemen en yeni Alby Hub sürümü olan v1.24.0’a güncellemesi gerekiyor. Alby ayrıca, “en son sürümde düzeltilen birkaç sorunu bildiren” Bitcoin Red Team geliştiricilerine de teşekkür etti.

İnternete açık olan etkilenen kullanıcılar, güncelleme yaptıktan sonra kilit açma şifrelerini de değiştirmelidir. Bu haber, saklama hizmeti sunmayan bir köprü sağlayan ve yine Lightning Network merkezli bir protokol olan Boltz ile ilgili son sorunların ardından geldi. Platform, esasen HTLC tabanlı atomik veya denizaltı takaslarını kullanarak ana zincir, Lightning Network ve Liquid Network arasında bitcoin aktarımını gerçekleştirir. 3 Ağustos 2026'da Boltz, takas işlemlerini çevrimdışı hale getirdi.

AI Destekli Saldırılar, Lightning Projelerini Baskı Altına Aldı

O dönemde şirket, bunun tek bir hata değil, aylarca süren otomatik, yapay zeka (AI) destekli taramalar, birkaç sınırlı istismar ve ardından keskin bir hızlanma olduğunu belirtti. Resmi açıklamalarında ifade ettikleri gibi, saldırganlar “artık bizim büyüklüğümüzdeki bir ekibin bulup yama uygulayabileceğinden daha hızlı hareket ediyor.”

Kendi AI destekli taramalarını gerçekleştirdikten sonra Boltz ekibi, "birden fazla becerikli grup" aktif olarak kendilerini hedef alırken swap hizmetlerini güvenli bir şekilde yeniden devreye alamayacaklarını belirtti. Gerçek şu ki, AI, kripto para ekosistemindeki hataları tarihte hiç olmadığı kadar hızlı bir şekilde ortaya çıkarıyor.

Her iki proje de Lightning ile ilişkili, açık kaynaklı ve "anahtarlar sizde kalır" tasarımına sahip. Alby’nin ekibi, bundan sonra kullanıcıların Hub’ın en son sürümünü çalıştırmaları gerektiğini vurguluyor. Şirket ayrıca, kullanıcıların Hub’larını açık ve genel internete maruz bırakmaktan kaçınmaları gerektiğini belirtti. Alby, “Bunu bir güvenlik duvarının arkasında veya özel bir ağ içinde çalıştırmanızı öneririz,” diye vurguladı.

Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.