Litecoin Addresses MWEB Bug na Nagdudulot ng 85,000 LTC na Inflasyon

iconCrypto Economy
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
Ipinakita ng Litecoin ang impormasyon tungkol sa inflasyon na may kinalaman sa isang bug sa pagpapatotoo sa kanyang MWEB system, na nagresulta sa maling paglabas ng higit sa 85,000 LTC. Ang kamalian ay nagbigay-daan sa hindi tugmaang metadata sa mga block, ngunit ang koordinasyon ng mga miner at isang sistema ng bounty ay nakatulong upang makuha muli ang karamihan sa mga pondo. Nabigo ang isang susunod na pagtatangka na pagsalakay dahil tinanggihan ng mga napapag-upgrade na node ang hindi wastong chain, na pinanatili ang integridad ng on-chain na balita at mga balanse ng mga user.

TL;DR

  • Ipinakita ng mga developer ng Litecoin ang isang mahalagang pagkakamali sa pagpapatotoo ng MWEB na nagbigay-daan sa pagkakaroon ng hindi tugmang metadata sa mga mined na block, na nagresulta sa isang pansamantalang inflasyon na higit sa 85,000 LTC.
  • Nakontrol ang isyu sa pamamagitan ng koordinasyon ng mga miner at pagbabalik ng mga pondo.
  • Isinimulan ng isang mas huling pagtatangkang i-exploit ang isang 13-block na hindi wastong chain, ngunit tinanggihan ng mga napapag-update na node ito at ibinalik ang pagkakasundo nang walang matagal na pinsala sa mga gumagamit.

Ang Litecoin network ay nag-publish ng postmortem na naglalaman ng isang vulnerability sa kanilang MimbleWimble Extension Block system. Ang kahinaan ay nagbigay-daan sa mga pagkakaiba-iba sa pagitan ng input metadata at aktwal na UTXOs, na gumawa ng targeted ngunit malaking attack surface sa panahon ng block validation.

Analyis ng Bug sa Litecoin MWEB at Pagbabalik ng Pondo

Noong Marso 2026, natuklasan ng mga developer na hindi lubos na muling binigyang-pansin ang MWEB inputs kapag konektado ang mga block sa chain. Ang pagkakamaling ito ay nagbigay-daan sa isang masasamang miner na maglagay ng maling metadata, na nagpapakita na ang isang maliit na input ay mas malaki kaysa totoo, at nagpapahintulot sa isang peg-out ng 85,034 LTC.

Dahil nangangailangan ang exploit ng direkta na block production, limitado ang sakop nito. Pagkatapos makita, nagcoordinasyon ang mga pangunahing mining pool upang i-freeze ang mga apektadong output at pigilan ang karagdagang pang-abuso. Huli ay nagtulungan ang attacker, ibinalik ang karamihan sa mga pondo sa palitan ng isang aking 850 LTC na bounty. Ipinagkasya ang amount na ito ni Charlie Lee, nagpapahintulot na mabawi ang buong balanse.

Ang narecover na LTC ay muling pinag-ugnay sa MWEB at isinara, upang matiyak na pinanatili ang konsistensya ng panloob na pagsasapilitan. Walang nalalang na pera ng user, na nagpapakita ng epektibong pagkontrol sa kabila ng kalubusan ng kamalian.

Ipinakita ng mga developer ng Litecoin ang isang mahalagang kahinaan sa MWEB validation na nagbigay-daan sa pagkakaroon ng hindi tugmang metadata sa mga mined na block, na nagresulta sa isang pansamantalang inflation na higit sa 85,000 LTC.

Pagsasamahan ng Network at Event ng Pagpapalit sa Abril

Sa Abril, tinanggihan ng mga updated na node ang ikalawang pagkakataon na pagsabog sa parehong daan, ngunit ito ay nagpalabas ng isang problema sa mutated block data. Ang ilang upgraded na miner ay naging pansamantalang hindi kayang magpatuloy sa normal na operasyon, habang ang mga hindi updated na miyembro ay nagpahalaga ng isang hindi wastong chain ng 13 blocks.

Naresolba ng network ang pagkakaiba na ito sa pamamagitan ng koordinadong aksyon ng mga minero na na-update, na nag-extend sa wastong chain hanggang sa masobrahan ang hindi wasto. Tinanggal ng resultang reorganisasyon ang lahat ng masasamang bloke. Gayunpaman, ang ilang panlabas na protokolo ay nagproseso ng mga transaksyon sa hindi wastong chain bago ang pagkakaroon ng pagkakorrekto, na nagresulta sa mga hiwalay na pagkawala sa mga cross-chain na kaligiran.

Ang paglabas ng Litecoin Core 0.21.5.4 ay nalutas ang edge case na ito sa pamamagitan ng pagpapakatotoo na ang masiraang block data ay hindi makakapagdulot ng pagkakaiba sa mga susunod na wastong pagsumbong, na nagpapalakas sa pangkabuuang reliability ng node.

Ipinapakita ng episyodo na ito kung paano mabilis na tumutugon ang mga decentralizadong sistema sa mga kritikal na pagkabigo. Habang ang mga pagpapabuti na nakatuon sa privacy tulad ng MWEB ay nagdudulot ng bagong komplikasyon sa pagpapatotoo, ang tugon ng mga developer at miner ng Litecoin ay nagpapakita na ang koordinasyon, transparensya, at mabilis na pag-aayos ay maaaring panatilihin ang pangmatagalang integridad ng network.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.