Bitcoin(BTC) staking protokolü Babylon’da, kötü niyetli doğrulayıcıların (validator) ağın uzlaşma mekanizmasını sekteye uğratabileceği *kritik bir güvenlik açığı* tespit edildi. Bu açık nedeniyle blok üretim hızı düşebilirken, uzmanlar *acil güvenlik güncellemesi* yapılması gerektiğine dikkat çekiyor.
Geliştiricilerin kısa süre önce paylaştığı detaylara göre, Babylon’un blok imzalama yapısında kullanılan ‘BLS Vote Extension’ isimli mekanizmada önemli bir hata ortaya çıktı. Söz konusu zafiyet, doğrulayıcıların ‘blok hash’ bilgisi gibi kritik bir alanı bilerek atlamasına izin veriyor. ‘Blok hash’ alanı, hangi bloğun onaylandığını tanımlamak için kullanıldığından uzlaşma sürecinde büyük önem taşıyor.
GitHub üzerinden paylaşılan teknik incelemeye göre, bu açıklık kötü niyetli kullanıcılar tarafından istismar edilirse, ağda ‘epoch sınırı’ aşamasında diğer doğrulayıcıları kasıtlı olarak kilitleyerek blok üretimini kesintiye uğratmak mümkün. ‘Epoch’, blokzincir sistemlerinde belirli aralıkları ifade eder ve geçiş anları ağın güvenliği açısından kritik kabul edilir.
Söz konusu güvenlik açığını bulan ‘GrumpyLaurie55348’ takma adlı geliştirici, bu tür bir kesintinin doğrulayıcı düğümlerin ara sıra offline olmasına ve bunun da sınır bloklarının üretiminde gecikmelere yol açabileceğini belirtti. Aynı geliştirici, hatalı kodun ‘VerifyVoteExtension’ isimli ana uzlaşma bileşeninde yer aldığını, ayrıca doğrulama sürecinde null pointer hatasına neden olarak sistem hatasına yol açtığını vurguladı.
Henüz bu açığın istismar edildiğine dair raporlanan bir vaka bulunmuyor. Ancak uzmanlar, kötü niyetli doğrulayıcıların sistem istikrarını bozabileceği uyarısında bulunuyor. Babylon ekibi ise şimdilik güncelleme veya çözüme yönelik bir resmi açıklama yapmadı.
Babylon, Bitcoin’in *ilk yerel staking* altyapısını sunarak BTC temelli merkeziyetsiz finans (BTCFi) alanında önemli bir rol üstleniyor. Bu teknoloji odağı, 2024 yılındaki ödül yarılanması sonrası gündeme oturan ‘Runes protokolü’ ile uyum içinde bir gelişme olarak değerlendiriliyor.
Yaşanan güvenlik sorunlarına rağmen Babylon, kripto sektöründe yenilikçiliğiyle ön planda kalmayı sürdürüyor. Geçtiğimiz çarşamba günü, Andreessen Horowitz’in kripto yatırım kolu olan a16z Kripto tarafından Babylon’un yerel token’ı olan BABY’e 14,58 milyon dolarlık yatırım yapılması, projeye duyulan güvenin bir göstergesi olarak yorumlandı.
a16z Kripto, yayınladığı blog gönderisinde bu destekle birlikte *Bitcoin staking odaklı DeFi altyapısının* hızla gelişeceğini ifade etti. Öte yandan, 2025 Aralık ayında Babylon ile AAVE Labs ortaklığında geliştirilen teminatsız Bitcoin kredi ürünü de gündemde. Bu sistemde, kullanıcılar Bitcoin’lerini ayrı bir cüzdana transfer etmeye veya sarmalamaya gerek kalmadan doğrudan teminat olarak kullanabilecek. Proje 2026 yılının ilk çeyreğinde test sürecine girerken, nisan ayında lansmanı planlanıyor.
Babylon cephesinden henüz resmi bir düzeltme planı paylaşılmış değil. Ancak topluluk içinde güvenlik açığının hızla giderilmesi ve tüm doğrulayıcıların yeni sürüme geçmesi yönünde talepler arttı. *Bitcoin ekosisteminin DeFi alanına büyüme çabasında*, altyapı güvenliği ve sürdürülebilirliği konularında şeffaflık bekleniyor.
Yorum 0