TL;DR
- লাইটকয়েন ডেভেলপাররা একটি গুরুত্বপূর্ণ এমওয়েব বৈধতা ত্রুটি প্রকাশ করেছেন যা খননকৃত ব্লকগুলিতে অসামঞ্জস্যপূর্ণ মেটাডেটা সক্ষম করেছিল, যার ফলে ৮৫,০০০ এর বেশি LTC-এর একটি অস্থায়ী অবমূল্যায়ন ঘটেছিল।
- সমস্যাটি মাইনার সমন্বয় এবং ফান্ড পুনরুদ্ধারের মাধ্যমে নিয়ন্ত্রিত হয়েছিল।
- একটি পরবর্তী দুর্বলতা পরীক্ষা 13-ব্লক অবৈধ চেইন ট্রিগার করে, কিন্তু আপডেট করা নোডগুলি এটিকে প্রত্যাখ্যান করে এবং ব্যবহারকারীদের জন্য স্থায়ী ক্ষতি ছাড়াই সমঝোতায় ফিরে আসে।
Litecoin নেটওয়ার্ক তার MimbleWimble এক্সটেনশন ব্লক সিস্টেমে একটি দুর্বলতা সম্পর্কে একটি পোস্টমর্টেম প্রকাশ করেছে। এই ত্রুটির কারণে ইনপুট মেটাডেটা এবং প্রকৃত UTXO-এর মধ্যে অসামঞ্জস্য দেখা দিয়েছিল, যা ব্লক বৈধতা প্রক্রিয়ার সময় লক্ষ্যযুক্ত কিন্তু প্রভাবশালী আক্রমণের সুযোগ তৈরি করেছিল।
লাইটকয়েন এমডব্লিউইবি বাগ বিশ্লেষণ এবং ফান্ড পুনরুদ্ধার
মার্চ ২০২৬-এ, ডেভেলপারদের কাছে প্রকাশ হয় যে ব্লকগুলি চেইনের সাথে সংযুক্ত হওয়ার সময় MWEB ইনপুটগুলি সম্পূর্ণরূপে পুনরায় বৈধতা পায়নি। এই অবহেলার কারণে একজন ক্ষতিকর মাইনার ভুল মেটাডেটা অন্তর্ভুক্ত করতে পারে, যার ফলে একটি ছোট ইনপুটকে উল্লেখযোগ্যভাবে বড় দেখানো যায় এবং ৮৫,০৩৪ LTC-এর একটি পেগ-আউট সম্ভব হয়।
যেহেতু এক্সপ্লয়িট এর জন্য প্রত্যক্ষ ব্লক উৎপাদন প্রয়োজন ছিল, তার পরিসর সীমিত থাকে। এটি শনাক্ত হওয়ার পর, প্রধান মাইনিং পুলগুলি সমন্বয় করে প্রভাবিত আউটপুটগুলি ফ্রিজ করে আরও অপব্যবহার রোধ করে। পরে আক্রমণকারী সহযোগিতা করে, একটি নির্ধারিত ৮৫০ LTC বাউন্টির বিনিময়ে বেশিরভাগ ফান্ড ফেরত দেয়। এই পরিমাণটি চারলি লি দ্বারা কভার করা হয়, যার ফলে সম্পূর্ণ ব্যালেন্স পুনরুদ্ধার করা যায়।
পুনরুদ্ধারকৃত LTC কে MWEB-এ পুনর্বন্ধন করা হয়েছিল এবং লক করা হয়েছিল, যার ফলে অভ্যন্তরীণ হিসাবের সামঞ্জস্যতা বজায় রাখা হয়েছিল। কোনো প্রমাণিত ব্যবহারকারীর ফান্ড হারিয়ে যায়নি, যা ত্রুটির গুরুত্বের বাইরেও কার্যকর প্রতিরোধ প্রমাণ করে।

নেটওয়ার্ক সমন্বয় এবং এপ্রিল পুনঃসংগঠন ইভেন্ট
এপ্রিলে, আপডেট করা নোডগুলি একই পথ ব্যবহার করার দ্বিতীয় চেষ্টাকে প্রত্যাখ্যান করে, কিন্তু এটি একটি পরিবর্তিত ব্লক ডেটা সমস্যাকে প্রকাশ করে। কিছু আপগ্রেড করা মাইনার অস্থায়ীভাবে সাধারণ অপারেশন চালিয়ে যেতে অক্ষম হয়ে পড়ে, যখন আপগ্রেড না করা অংশগ্রহণকারীরা 13টি ব্লকের একটি অবৈধ চেইন বাড়ায়।
নেটওয়ার্কটি আপডেট করা মাইনারদের মধ্যে সমন্বিত কার্যক্রমের মাধ্যমে এই বিচ্ছিন্নতা সমাধান করেছে, যারা বৈধ চেইনকে বাড়িয়ে তা অবৈধ চেইনকে ছাড়িয়ে গেছে। ফলস্বরূপ পুনর্গঠনটি সমস্ত ক্ষতিকারক ব্লক অপসারণ করেছে। তবে, কিছু বাহ্যিক প্রোটোকল সংশোধনের আগেই অবৈধ চেইনের উপর লেনদেনগুলি প্রক্রিয়া করেছিল, যার ফলে ক্রস-চেইন পরিবেশে বিচ্ছিন্ন ক্ষতি ঘটেছে।
Litecoin Core 0.21.5.4-এর রিলিজটি ক্ষতিগ্রস্ত ব্লক ডেটা ভবিষ্যতের বৈধ সাবমিশনের সাথে হস্তক্ষেপ না করার মাধ্যমে এই এজ কেসটি সমাধান করেছে, যা সামগ্রিক নোড বিশ্বস্ততা বাড়িয়েছে।
এই পর্বটি বিকেন্দ্রীকৃত সিস্টেমগুলি কীভাবে গুরুতর ব্যর্থতার প্রতিক্রিয়া জানাতে পারে তা উল্লেখ করে। যদিও MWEB-এর মতো গোপনীয়তা-কেন্দ্রিক আপগ্রেডগুলি নতুন বৈধতা জটিলতা চালু করে, লাইটকয়েন ডেভেলপার এবং মাইনারদের প্রতিক্রিয়া দেখায় যে সমন্বয়, স্বচ্ছতা এবং দ্রুত সমাধান দীর্ঘমেয়াদী নেটওয়ার্ক অখণ্ডতা বজায় রাখতে পারে।

