লাইটকয়েনের অফিসিয়াল অ্যাকাউন্ট শনিবার বিকেলে নিশ্চিত করেছে যে একটি জিরো-ডে বাগ প্রধান মাইনিং পুলগুলোর বিরুদ্ধে ডিনায়াল-অফ-সার্ভিস আক্রমণ ট্রিগার করেছিল, যার ফলে ১৩-ব্লকের চেইন পুনর্গঠন (reorganization) হয় এবং অবৈধ লেনদেনগুলো মূল চেইনে নিষ্পত্তি হওয়ার আগেই উল্টে দেওয়া হয়।
লাইটকয়েন নিশ্চিত করেছে যে জিরো-ডে বাগের কারণে ১৩-ব্লক রিঅর্গ হয়েছে, নেটওয়ার্কে প্যাচ প্রয়োগ করা হয়েছে এবং এটি স্থিতিশীল রয়েছে

মূল বিষয়সমূহ:
- লাইটকয়েন নিশ্চিত করেছে যে ২৫ এপ্রিল, ২০২৬-এ একটি জিরো-ডে বাগ প্রধান মাইনিং পুলগুলোকে আঘাত করে, আপডেট না থাকা নোডের মাধ্যমে অবৈধ MWEB লেনদেন সম্ভব করে তোলে।
- ১৩-ব্লকের একটি রিওর্গ অবৈধ লেনদেনগুলো উল্টে দেয়; লাইটকয়েন জানায় সব বৈধ লেনদেন নিরাপদ এবং বাগটি সম্পূর্ণভাবে প্যাচ করা হয়েছে।
- NEAR Intents $600K এক্সপোজারের কথা জানিয়েছিল, তবে লাইটকয়েন অবৈধ লেনদেন মুছে ফেলার বিষয়টি নিশ্চিত করায় এখন প্রকৃত ক্ষতি কম হতে পারে।
লাইটকয়েন রিওর্গ সমস্যা
লাইটকয়েন টিমের মতে, আপডেট না থাকা মাইনিং নোডগুলো একটি অবৈধ MWEB লেনদেন প্রক্রিয়া করে, যা কয়েনগুলোকে তৃতীয়-পক্ষের বিকেন্দ্রীভূত এক্সচেঞ্জ (DEX) প্ল্যাটফর্মে পেগ-আউট করার সুযোগ দেয়। এই বাগটি আক্রমণকারীদের এমন নোডগুলোর মাধ্যমে প্রতারণামূলক লেনদেন ঠেলে দেওয়ার পথ করে দেয়, যেগুলো সাম্প্রতিক আপডেট প্রয়োগ করেনি।

১৩-ব্লকের রিওর্গটি ছিল ওই এক্সপ্লয়েটের প্রতি নেটওয়ার্কের প্রতিক্রিয়া। এটি অবৈধ লেনদেনগুলো উল্টে দেয় এবং সেগুলোকে মূল চেইনে অন্তর্ভুক্ত হওয়া থেকে আটকায়। লাইটকয়েন টিম নিশ্চিত করেছে যে ওই সময়ের সব বৈধ লেনদেন প্রভাবিত হয়নি।
টিমের দাবি, এরপর থেকে বাগটি সম্পূর্ণভাবে প্যাচ করা হয়েছে। ২৫ এপ্রিল বিকেল ৪:২২ (ET)-এ পোস্ট করা টিমের বিবৃতি অনুযায়ী, লাইটকয়েন নেটওয়ার্ক স্বাভাবিকভাবেই চলছে।
Aurora Labs-এর সিইও Alex Shevchenko এবং অনচেইন বিশ্লেষক Zacodil দিনের শুরুতেই রিওর্গটি চিহ্নিত করেছিলেন, এবং পর্যবেক্ষকেরা শুরুতে ১৩-ব্লকের এই পুনর্গঠনকে একটি ক্লাসিক ৫১% আক্রমণ হিসেবে ব্যাখ্যা করেছিলেন। অনচেইন টাইমস্ট্যাম্পে দেখা যায়, ওই ব্লকগুলো তৈরি হতে তিন ঘণ্টারও বেশি সময় লেগেছিল, যেখানে লাইটকয়েনের ২.৫-মিনিট ব্লক টাইম অনুযায়ী ১৩টি ব্লকের স্বাভাবিক লক্ষ্য সময় প্রায় ৩২ মিনিট।
লাইটকয়েনের অফিসিয়াল বিবৃতি যা ঘটেছিল তা নতুনভাবে ব্যাখ্যা করে। অভিযোগ অনুযায়ী, রিওর্গটি আক্রমণকারীরা লাভের জন্য সফলভাবে ইতিহাস পুনর্লিখন করেছিল—এমন নয়। বরং এটি ছিল অবৈধ চেইন বাতিল করে বাগ-চালিত এক্সপ্লয়েট সংশোধনের জন্য নেটওয়ার্কের পদক্ষেপ।

NEAR Intents প্রথমে রিপোর্ট করেছিল আনুমানিক $600,000 এক্সপোজারের কথা, এবং বলেছিল তাদের টিম ব্যবহারকারীদের যেকোনো ক্ষতি কভার করবে। লাইটকয়েন অবৈধ লেনদেনগুলো উল্টে দেওয়া হয়েছে এবং মূল চেইন থেকে মুছে ফেলা হয়েছে বলে নিশ্চিত করায়, প্রকৃত নিষ্পত্তিকৃত ক্ষতি শুরুতে রিপোর্ট করা পরিমাণের তুলনায় উল্লেখযোগ্যভাবে কম হতে পারে। আপডেট হওয়া পরিস্থিতি নিয়ে NEAR Intents এখনো কোনো ফলো-আপ বিবৃতি দেয়নি।
অন্যান্য ক্রস-চেইন প্রোটোকলগুলো, যারা LTC গ্রহণ করে এবং ঘটনার প্রতিক্রিয়ায় কার্যক্রম বিরতি দিয়েছিল, সেগুলোরও লাইটকয়েন টিম ঘটনাক্রম স্পষ্ট করায় তাদের এক্সপোজার পুনর্মূল্যায়ন করার কথা।

সাতোশি যে ডোমেইনটি ফেলে দিয়ে থাকতে পারেন: E-cash.org, Bitcoin.org-এর চেয়ে ২৯ দিন আগে নিবন্ধিত
ইতিহাসবিদরা সময়কাল, নামকরণ এবং বিটকয়েন আর্কাইভ রেকর্ডের ভিত্তিতে ২০০৮ সালের ২০ জুলাই নিবন্ধিত e-cash.org-কে সাতোশি নাকামোটোর সঙ্গে যুক্ত করেন। read more.
এখনই পড়ুন
সাতোশি যে ডোমেইনটি ফেলে দিয়ে থাকতে পারেন: E-cash.org, Bitcoin.org-এর চেয়ে ২৯ দিন আগে নিবন্ধিত
ইতিহাসবিদরা সময়কাল, নামকরণ এবং বিটকয়েন আর্কাইভ রেকর্ডের ভিত্তিতে ২০০৮ সালের ২০ জুলাই নিবন্ধিত e-cash.org-কে সাতোশি নাকামোটোর সঙ্গে যুক্ত করেন। read more.
এখনই পড়ুন
সাতোশি যে ডোমেইনটি ফেলে দিয়ে থাকতে পারেন: E-cash.org, Bitcoin.org-এর চেয়ে ২৯ দিন আগে নিবন্ধিত
এখনই পড়ুনইতিহাসবিদরা সময়কাল, নামকরণ এবং বিটকয়েন আর্কাইভ রেকর্ডের ভিত্তিতে ২০০৮ সালের ২০ জুলাই নিবন্ধিত e-cash.org-কে সাতোশি নাকামোটোর সঙ্গে যুক্ত করেন। read more.
অনেকের কাছে, ঘটনাটি প্রুফ-অব-ওয়ার্ক নেটওয়ার্কগুলোর একটি বাস্তব দুর্বলতা তুলে ধরে, যেখানে পুরোনো সফটওয়্যার সংস্করণে নোড চালানো হয়। আপডেট না থাকা নোডগুলো এমন একটি লেনদেন প্রক্রিয়া করেছিল যা তাদের প্রত্যাখ্যান করা উচিত ছিল, এবং সেটিই MWEB এক্সপ্লয়েটের সুযোগ করে দেয়।
“এটি বিচ্ছিন্ন কোনো ঘটনা নয়। বহু বছর আগে এবং সাম্প্রতিক সময়েও শুধু প্রুফ-অব-ওয়ার্ক-ভিত্তিক ব্লকচেইনগুলোর বিরুদ্ধে এমন বহু রোলব্যাক-এবং-ডাবল-স্পেন্ড আক্রমণ হয়েছে, সাম্প্রতিককালে Monero এবং Grin-এর বিরুদ্ধেও হয়েছে,” শনিবার Zcash-এর প্রতিষ্ঠাতা Zooko Wilcox লিখেছেন।
এই প্রতিবেদনটি এখনও আপডেট হচ্ছে।









