Bitcoin’de ikinci katman ödeme yönetemi olarak geliştirilen Lightning Network’te önemli bir güvenlik açığının bulunduğu belirtildi. Bitcoin geliştiricisi Antoine Riard’ın bulduğunu iddia ettiği bu hatanın, fonların akışını tehdit edebileceği ve Hash Zamanı Kilitli Kontratlar (HTLC) olarak bilinen önemli bir Lightning bileşenini de hedef alabileceği ifade ediliyor.
Uzmanlar bu açık üzerinden yapılacak bir saldırının, normal işlem akışlarını bozabileceğini ve aynı zamanda bunun ağ kanallarındaki fonların kaybına da yol açabileceğini ifade ediyorlar.
Henüz bu açık kullanılmadı: Diğer protokollere sıçrayabilir
Riard bulduğunu belirttiği hatanın şu ana kadar saldırganlar tarafından kullanılmadığını ve son 10 aylık dönemde buna dair bir bulguya rastlamadıklarını belirtti. Yazdığı raporda ayrıca konuyu Lightning Ağı geliştiricilerine de ilettiğinin ve gerekli önlemlerin alınması konusunda çalışmaların da başlatıldığının bilgisini verdi. Alınan önlemlerin yeterliliği konusunda şüphelerinin de olduğunu belirten Riard, açığın, coinjoin’ler ve peerswap gibi diğer Bitcoin protokollerine de sıçrayabileceğini yazdı.
Raporu yazıp ayrıldı!
Güvenlik açığını bulan Riard, raporunda ayrıca geliştirme çalışmalarını ise bıraktığını belirtti. Lightning Network geliştirme çalışmalarını bıraktığını belirten Riard, güvenlik açığı koordinasyon çalışmalarında da bundan sonra yer almayacağını duyurdu.