מופעל ע"י
News

לייטקוין מאשרת כי באג יום-אפס גרם לרה-ארגון של 13 בלוקים, הרשת תוקנה ויציבה

החשבון הרשמי של לייטקוין אישר בשבת אחר הצהריים כי באג יום-אפס הוביל למתקפת מניעת שירות נגד מאגרי כרייה מרכזיים, וגרם לארגון מחדש של השרשרת בן 13 בלוקים שהחזיר לאחור עסקאות לא תקפות לפני שהספיקו להתייצב בשרשרת הראשית.

נכתב ע"י
שתף
לייטקוין מאשרת כי באג יום-אפס גרם לרה-ארגון של 13 בלוקים, הרשת תוקנה ויציבה

עיקרי הדברים:

  • לייטקוין אישרה שבאג יום-אפס פגע במאגרים מרכזיים ב-25 באפריל 2026, ואפשר עסקאות MWEB לא תקפות דרך צמתים שלא עודכנו.
  • ארגון מחדש בן 13 בלוקים הפך את העסקאות הלא תקפות; לייטקוין מציינת שכל העסקאות התקפות בטוחות והבאג תוקן במלואו.
  • NEAR Intents דיווחה על חשיפה של 600 אלף דולר, אך ייתכן שההפסדים בפועל נמוכים יותר כעת לאחר שלייטקוין מאשרת שהעסקאות הלא תקפות נמחקו.

בעיות הריאורג של לייטקוין

לפי צוות לייטקוין, צמתי כרייה שלא עודכנו עיבדו עסקת MWEB לא תקפה שאפשרה להוציא מטבעות (peg-out) לפלטפורמות בורסה מבוזרת (DEX) של צדדים שלישיים. הבאג נתן לתוקפים נתיב לדחוף עסקאות הונאה דרך צמתים שלא החילו עדכונים אחרונים.

Litecoin Confirms Zero-Day Bug Caused 13-Block Reorg, Network Patched and Stable
פוסט של לייטקוין ב-X בנושא ב-25 באפריל 2026.

הריאורג בן 13 הבלוקים היה תגובת הרשת לניצול הזה. הוא הפך את העסקאות הלא תקפות ומנע את הכללתן בשרשרת הראשית. צוות לייטקוין אישר שכל העסקאות התקפות במהלך התקופה הזו נותרו ללא השפעה.

הצוות מתעקש שהבאג מאז תוקן במלואו. רשת לייטקוין פועלת כרגיל נכון להצהרת הצוות שפורסמה בשעה 16:22 שעון החוף המזרחי ב-25 באפריל.

מנכ”ל Aurora Labs אלכס שבצ’נקו והאנליסט האונצ’ייני Zacodil התריעו על הריאורג מוקדם יותר באותו יום, כאשר צופים פירשו בתחילה את הארגון מחדש בן 13 הבלוקים כמתקפת 51% קלאסית. חותמות זמן אונצ’יין הראו שלבלוקים הללו נדרשו יותר משלוש שעות להיווצר, לעומת היעד הרגיל של כ-32 דקות ל-13 בלוקים בזמן בלוק של 2.5 דקות בלייטקוין.

ההצהרה הרשמית של לייטקוין ממסגרת מחדש את מה שקרה. הריאורג לכאורה לא היה תוקפים שמצליחים לשכתב היסטוריה לשם רווח. זו הייתה הרשת שמתקנת ניצול שמקורו בבאג באמצעות השלכת השרשרת הלא תקפה.

Litecoin Confirms Zero-Day Bug Caused 13-Block Reorg, Network Patched and Stable
משתמש רדיט שואל על הוצאה כפולה במהלך הריאורג של לייטקוין ב-25 באפריל בתת־הפורום r/litecoin.

NEAR Intents במקור דיווחה על חשיפה של כ-600,000 דולר, ואמרה שהצוות שלה יכסה כל הפסד של משתמשים. עם לייטקוין שמאשרת שהעסקאות הלא תקפות הוחזרו לאחור ונמחקו מהשרשרת הראשית, ההפסדים שהתייצבו בפועל עשויים להיות נמוכים משמעותית מהדיווח הראשוני. NEAR Intents עדיין לא פרסמה הודעת המשך המתייחסת לתמונה המעודכנת.

פרוטוקולים חוצי-שרשראות אחרים שמקבלים LTC והשהו פעילות בתגובה לאירוע צפויים גם הם להעריך מחדש את החשיפה שלהם כעת לאחר שצוות לייטקוין הבהיר את רצף האירועים.

ייתכן שהדומיין שסאטושי הפיל: E-cash.org קדם ל-Bitcoin.org ב-29 ימים

ייתכן שהדומיין שסאטושי הפיל: E-cash.org קדם ל-Bitcoin.org ב-29 ימים

היסטוריונים קושרים את e-cash.org, שנרשם ב-20 ביולי 2008, לסאטושי נקאמוטו על סמך תזמון, מתן השם ורשומות מארכיון ביטקוין. read more.

קרא עכשיו

לרבים, האירוע מדגיש פגיעות ממשית ברשתות הוכחת עבודה שמריצות צמתים על גרסאות תוכנה ישנות. צמתים שלא עודכנו עיבדו עסקה שהיו צריכים לדחות, מה שנתן לניצול ה-MWEB את הפתח שלו.

“זה לא אירוע מבודד. היו רבים מהסוג הזה של מתקפות החזרה לאחור והוצאה כפולה נגד בלוקצ’יינים המבוססים על הוכחת עבודה בלבד, גם לפני שנים וגם לאחרונה, כולל לאחרונה נגד Monero ו-Grin,” מייסד Zcash זוקו וילקוקס כתב בשבת.

הסיפור עדיין מתפתח.

תגיות בכתבה זו