Toetab
Crypto News

Litecoini MWEB-keti jagunemise probleem on lahendatud, kuna F2pool on kaevandanud kõik 13 plokki

Kaevanduspool F2pool kinnitas, et kaevandas kõik 13 järjestikust plokki, mis olid vajalikud Litecoini ajutise ahela jagunemise lõpetamiseks. Jagunemine tekkis, kui võrgu MimbleWimble Extension Blocks (MWEB) privaatsuskihi turvaaugu ärakasutamine võimaldas ründajal luua kehtetu 85 034 LTC suuruse väljamakse.

JAGA
Litecoini MWEB-keti jagunemise probleem on lahendatud, kuna F2pool on kaevandanud kõik 13 plokki

Peamised järeldused:

  • f2pool kaevandas kõik 13 plokki kehtival Litecoin-ahelal, lahendades 25. aprilli võrgulahkme.
  • MWEB-i turvaauk võimaldas ründajal võltsida 85 034 LTC-väärtusega pegouti, mis käivitas 13-plokilise ümberkorralduse.
  • Litecoin Core v0.21.5.4 parandab nüüd nii inflatsioonivea kui ka rünnaku taga oleva kaevandamissõlme seiskumise.

Kuidas ekspluati toimis

25. aprillil hakkas Litecoin-võrk töötlema kehtetuid tehinguid oma MWEB-kihis, mis on privaatsuslaiendus, mis võimaldab kasutajatel varjata tehingusummasid ja aadresse. Koodis olev nullpäeva viga võimaldas ründajal luua võltsitud väljavõtte, mis on mehhanism, mis liigutab litecoine MWEB-kihist tagasi põhiketti.

Litecoin's MWEB Chain Split Resolved as F2pool Mines All 13 Blocks

Pahatahtlik tehing simuleeris 85 034 LTC väljavõtmist, tekitades inflatsiooni haavatavuse. Seejärel aktsepteerisid uuendamata sõlmed kehtetu tehingu ja ründaja kasutas seda raha suunamiseks kolmandate osapoolte detsentraliseeritud börsidele enne, kui arendajad said sekkuda.

Nagu oodata oli, põhjustas häire mitme suure kaevandamisgrupi seiskumise ja tekitas ajutise ahela jagunemise, mille käigus töötasid kaks konkureerivat plokiahela versiooni samaaegselt. Sündmuse järel pakkus Bitcoin.com põhjalikku tagantjärele analüüsi, märkides, et arendajad tegutsesid kiiresti, et vahendid külmutada ja koordineerida taastamismeetmeid.

F2pool astub vahele

Umbes kahe tunni ja 45 minuti jooksul koordineerisid kaevanduspoolid kehtiva ahela jõustamist ümberkorralduse kaudu, mis on protsess, kus pikem kehtiv ahel asendab kehtetute plokkidega ahela. Ltc.supply veebisaidi andmed kinnitasid, et F2pool kaevandas kõik 13 plokki võitnud ahelas, pakkudes järjestikust töö tõendit, mis oli vajalik kehtiva versiooni muutmiseks lõplikuks kirjeeks.

Koondades kiiresti ülekaaluka enamuse võrgu hash-võimsusest, muutis kaevanduspool ründaja plokid tõhusalt orvuks enne, kui pöördumatud vahetuskinnitused said lõplikult kinnitatud.
Analüütikud kirjeldasid seda pingutust kui „13-plokilist tagaajamist”, mis aitas Litecoin-võrgustikul lõhe sulgeda ja naasta normaalsele tööle.

Litecoini tagantjärele analüüs: MWEB-i viga võimaldas ründajal võltsida 85 034 LTC väljamakse enne, kui arendajad vahendid külmutasid

Litecoini tagantjärele analüüs: MWEB-i viga võimaldas ründajal võltsida 85 034 LTC väljamakse enne, kui arendajad vahendid külmutasid

Litecoini tagantjärele analüüs: MWEB-i viga võimaldas märtsis 85 034 LTC võltsitud väljamakseid; aprillis toimunud turvaauk põhjustas 13-plokilise reorgaaniseerimise. read more.

Loe nüüd

Litecoin'i meeskond kinnitas, et kõik õiguspärased tehingud jäid kogu intsidendi vältel puutumatuks. Vahepeal on välja antud Litecoin Core v0.21.5.4, mis lahendab nii inflatsioonivea, mis võimaldas pettuslikku pegout'i, kui ka kaevandamissõlme seiskumise, mis aitas kaasa häirele. Võrk töötab nüüd normaalselt.

Sildid selles loos