Tarjoaa
Crypto News

Litecoinin MWEB-ketjun haarautuminen ratkaistu, kun F2pool louhi kaikki 13 lohkoa

Louhintapooli F2pool vahvisti louhineensa kaikki 13 peräkkäistä lohkoa, joita tarvittiin Litecoinin väliaikaisen ketjuhajautumisen korjaamiseen. Hajautuminen johtui siitä, että verkon MimbleWimble Extension Blocks (MWEB) -tietosuojakerroksen haavoittuvuuden hyödyntäminen antoi hyökkääjälle mahdollisuuden luoda virheellinen 85 034 LTC:n pegout.

KIRJOITTAJA
JAA
Litecoinin MWEB-ketjun haarautuminen ratkaistu, kun F2pool louhi kaikki 13 lohkoa

Tärkeimmät kohdat:

  • f2pool louhi kaikki 13 lohkoa kelvollisella Litecoin-ketjulla, mikä ratkaisi 25. huhtikuuta tapahtuneen verkon halkeaman.
  • MWEB-haavoittuvuuden avulla hyökkääjä pystyi väärentämään 85 034 LTC:n pegoutin, mikä laukaisi 13 lohkon uudelleenjärjestelyn.
  • Litecoin Core v0.21.5.4 korjaa nyt sekä inflaatiovirheen että hyökkäyksen taustalla olleen louhintasolmun jumittumisen.

Kuinka haavoittuvuus toteutui

25. huhtikuuta Litecoin-verkko alkoi käsitellä virheellisiä transaktioita MWEB-kerroksessaan, joka on yksityisyyttä suojaava laajennus, jonka avulla käyttäjät voivat peittää transaktiomäärät ja osoitteet. Koodissa ollut nollapäivähyökkäys mahdollisti hyökkääjän luoda vilpillisen pegoutin, mekanismin, joka siirtää litecoinia MWEB-kerroksesta takaisin pääketjuun.

Litecoin's MWEB Chain Split Resolved as F2pool Mines All 13 Blocks

Haitallinen transaktio loi 85 034 LTC:n noston, mikä aiheutti inflaatiohaavoittuvuuden. Tämän seurauksena päivittämättömät solmut hyväksyivät virheellisen transaktion, ja hyökkääjä käytti sitä ohjaamaan varoja kolmansien osapuolten hajautettuihin pörsseihin ennen kuin kehittäjät ehtivät puuttua asiaan.

Häiriö pysäytti odotetusti useita suuria louhintapoolia ja aiheutti väliaikaisen ketjun halkeamisen, jolloin kaksi kilpailevaa versiota lohkoketjusta toimi samanaikaisesti. Tapahtuman jälkeen Bitcoin.com tarjosi kattavan jälkianalyysin ja totesi, että kehittäjät toimivat nopeasti varojen jäädyttämiseksi ja palautustoimenpiteiden koordinoimiseksi.

F2pool astuu kuvaan

Noin kahden tunnin ja 45 minuutin aikana louhintapoolit koordinoivat toimiaan pätevän ketjun vahvistamiseksi uudelleenjärjestelyn avulla, prosessissa, jossa pidempi pätevä ketju korvaa sen, joka sisältää virheellisiä lohkoja. Ltc.supplyn ketjutiedot vahvistivat, että F2pool louhi kaikki 13 lohkoa voittaneessa ketjussa, tarjoten peräkkäisen työtodistuksen, jota tarvittiin pätevän version vahvistamiseksi lopulliseksi tallenteeksi.

Kokoamalla nopeasti ylivoimaisen enemmistön verkon hash-tehosta, pool teki hyökkääjän lohkoista käytännössä orpoja ennen kuin peruuttamattomat vaihdon vahvistukset ehdittiin viimeistellä.

Analyytikot kuvailivat toimenpidettä "13 lohkon takaa-ajoksi", joka auttoi Litecoin-verkkoa sulkemaan haaran ja palaamaan normaaliin toimintaan.

Litecoin-tapauksen jälkianalyysi: MWEB-virhe antoi hyökkääjälle mahdollisuuden väärentää 85 034 LTC:n noston ennen kuin kehittäjät jäädyttivät varat

Litecoin-tapauksen jälkianalyysi: MWEB-virhe antoi hyökkääjälle mahdollisuuden väärentää 85 034 LTC:n noston ennen kuin kehittäjät jäädyttivät varat

Litecoinin jälkianalyysi: MWEB-virhe mahdollisti 85 034 LTC:n laittoman kiinnityksen maaliskuussa; huhtikuun hyökkäys aiheutti 13 lohkon uudelleenjärjestelyn. read more.

Lue nyt

Litecoin-tiimi vahvisti, että kaikki lailliset transaktiot säilyivät ennallaan koko tapahtuman ajan. Litecoin Core v0.21.5.4 on sittemmin julkaistu, ja se korjaa sekä inflaatio-bugin, joka mahdollisti petollisen irrottamisen, että louhintanoden jumittumisen, joka vaikutti häiriöön. Verkko toimii nyt normaalisti.

Tunnisteet tässä tarinassa