Aangedreven door
Crypto News

De MWEB-ketensplitsing van Litecoin is opgelost nu F2pool alle 13 blokken heeft gemined

Miningpool F2pool heeft bevestigd dat het alle 13 opeenvolgende blokken heeft gemined die nodig waren om de tijdelijke kettingssplitsing van Litecoin te beëindigen. Deze splitsing ontstond toen een aanvaller door misbruik van de privacylaag MimbleWimble Extension Blocks (MWEB) van het netwerk een ongeldige pegout van 85.034 LTC kon vervalsen.

GESCHREVEN DOOR
DELEN
De MWEB-ketensplitsing van Litecoin is opgelost nu F2pool alle 13 blokken heeft gemined

Belangrijkste punten:

  • f2pool heeft alle 13 blokken op de geldige Litecoin-keten gemined, waarmee de netwerksplitsing van 25 april is opgelost.
  • Door een MWEB-exploit kon een aanvaller een 85.034 LTC-pegout vervalsen, wat een reorganisatie van 13 blokken veroorzaakte.
  • Litecoin Core v0.21.5.4 verhelpt nu zowel de inflatiebug als de vastloper van de mining-node die ten grondslag lagen aan de aanval.

Hoe de exploit zich ontvouwde

Op 25 april begon het Litecoin-netwerk ongeldige transacties te verwerken op de MWEB-laag, een privacy-uitbreiding waarmee gebruikers transactiebedragen en adressen kunnen verbergen. Een zero-day-bug in de code stelde een aanvaller in staat een frauduleuze pegout te creëren, een mechanisme dat litecoin van de MWEB-laag terugbrengt naar de hoofdketen.

Litecoin's MWEB Chain Split Resolved as F2pool Mines All 13 Blocks

De kwaadaardige transactie simuleerde een opname van 85.034 LTC, waardoor een inflatiekwetsbaarheid ontstond. Vervolgens accepteerden niet-bijgewerkte nodes de ongeldige transactie, en de aanvaller gebruikte deze om fondsen om te leiden naar gedecentraliseerde beurzen van derden voordat ontwikkelaars konden ingrijpen.

De verstoring zorgde, zoals verwacht, voor een stilstand bij verschillende grote miningpools en leidde tot een tijdelijke keten-split, waarbij twee concurrerende versies van de blockchain tegelijkertijd actief waren. Na de gebeurtenis bracht Bitcoin.com een uitgebreide analyse uit, waarin werd opgemerkt dat ontwikkelaars snel handelden om fondsen te bevriezen en een herstelactie te coördineren.

F2pool grijpt in

Gedurende ongeveer twee uur en 45 minuten werkten miningpools samen om de geldige keten af te dwingen via een reorganisatie, een proces waarbij een langere geldige keten de keten met ongeldige blokken vervangt. Onchain-gegevens van ltc.supply bevestigden dat F2pool alle 13 blokken in de winnende keten heeft gemined, waardoor het vereiste opeenvolgende proof-of-work werd geleverd om de geldige versie tot het definitieve record te maken.

Door snel een overweldigende meerderheid van de hash-snelheid van het netwerk te mobiliseren, maakte de pool de blokken van de aanvaller effectief overbodig voordat onomkeerbare bevestigingen van transacties konden worden afgerond.

Analisten beschreven de inspanning als een "achtervolging van 13 blokken" die het Litecoin-netwerk hielp de splitsing te dichten en terug te keren naar de normale werking.

Litecoin-analyse: door een MWEB-bug kon een aanvaller 85.034 LTC valselijk opnemen voordat de ontwikkelaars de middelen bevroren

Litecoin-analyse: door een MWEB-bug kon een aanvaller 85.034 LTC valselijk opnemen voordat de ontwikkelaars de middelen bevroren

Terugblik op Litecoin: door een fout in MWEB kon in maart een nep-pegout van 85.034 LTC plaatsvinden; een exploit in april leidde tot een reorganisatie van 13 blokken. read more.

Lees nu

Het Litecoin-team bevestigde dat alle legitieme transacties tijdens het incident intact zijn gebleven. Litecoin Core v0.21.5.4 is inmiddels uitgebracht, waarmee zowel de inflatiebug die de frauduleuze pegout mogelijk maakte als de vertraging van de mining-knooppunten die bijdroeg aan de verstoring, zijn verholpen. Het netwerk functioneert nu weer normaal.

Tags in dit verhaal