Altcoin kralı Ethereum $1,874.82‘un en popüler istemcisi Geth, 1.14.13 sürümüyle önemli bir güvenlik açığını giderdi. “Schwarzschild” kod adıyla yayınlanan bu sürüm 1.14 serisinde bulunan bir hata nedeniyle potansiyel hizmet reddi (DoS) saldırısına açık hale gelen düğümlerin korunmasını sağlıyor. Geth geliştiricileri bu sürümü kullanan tüm kullanıcılara acilen güncelleme yapmalarını önerdi.
Geth’teki Güvenlik Açığı ve Etkileri
Geth, Ethereum ağındaki en yaygın kullanılan yürütme katmanı istemcisi konumunda. Ancak 1.14.0 sürümüyle birlikte istemcinin eşten eşe iletişim (p2p) katmanında bir zafiyet ortaya çıktı. CVE-2025-24883 olarak kayıt altına alınan bu açık, kötü niyetli p2p mesajları yoluyla düğümlerin hizmet dışı kalmasına yol açabiliyor.

Ethereum geliştiricisi Marius Van Der Wijden, “Eğer 1.14 veya daha yeni bir sürüm kullanıyorsanız en son sürümü güncellemenizi tavsiye ediyoruz. 1.13.x sürümünü kullananlar bu hatadan etkilenmiyor” şeklinde açıklama yaptı.
Bu zafiyetin keşfedilmesi özellikle Layer 2 çözümlerinin güvenliğini de riske atabilecek potansiyele sahipti. Araştırmacılar hatanın ilk olarak Polygon ekibi tarafından fark edildiğini belirtti.
Yeni Sürümle Hangi Düzenlemeler Yapıldı?
Schwarzschild güncellemesiyle Geth istemcisi hatayı gidererek düğümlerin daha güvenli bir şekilde çalışmasını sağladı. 1.14.13 sürümü Ethereum ekosisteminde yaygın olarak kullanılan Layer 2 çözümleriyle de uyumlu hale getirildi.
Ethereum geliştiricileri, bu tür güvenlik açıklarının gelecekte tekrar etmemesi için sistematik testlerin artırılacağını belirtti. Tüm Geth düğüm operatörlerine 1.14 serisinde bulunuyorlarsa acilen güncelleme yapmaları gerektiğini vurguladılar.
Güvenlik uzmanları bu tür kritik güncellemelerin ihmal edilmesi halinde Ethereum ağının istikrarının tehlikeye girebileceğini söyledi. Şu an için 1.14.13 sürümüyle birlikte herhangi bir ek risk olmadığı belirtildi.