TL;DR
- लाइटकॉइन डेवलपर्स ने एक गंभीर MWEB वैलिडेशन दोष को उजागर किया जिसने माइन किए गए ब्लॉक्स में असंगत मेटाडेटा को सक्षम कर दिया, जिससे 85,000 से अधिक LTC की अस्थायी अवमूल्यन घटना हुई।
- समस्या को माइनर समन्वय और धन पुनः प्राप्ति के माध्यम से नियंत्रित किया गया।
- एक बाद के दुरुपयोग के प्रयास ने 13-ब्लॉक अमान्य श्रृंखला को ट्रिगर किया, लेकिन अपडेटेड नोड्स ने इसे अस्वीकार कर दिया और उपयोगकर्ताओं को दीर्घकालिक क्षति के बिना सहमति पुनः स्थापित कर दी।
Litecoin नेटवर्क ने अपने MimbleWimble Extension Block सिस्टम में एक दुर्बलता का एक पोस्टमॉर्टम प्रकाशित किया है। यह दोष इनपुट मेटाडेटा और वास्तविक UTXOs के बीच असंगति की अनुमति देता था, जिससे ब्लॉक सत्यापन के दौरान लक्षित लेकिन प्रभावशाली हमले का सतह बन गया।
लाइटकॉइन MWEB बग विश्लेषण और फंड पुनर्प्राप्ति
मार्च 2026 में, डेवलपर्स ने पाया कि ब्लॉक्स को चेन से जोड़े जाने पर MWEB इनपुट्स को पूरी तरह से पुनः मान्य नहीं किया जा रहा था। इस लापरवाही के कारण एक दुर्भावनापूर्ण माइनर गलत मेटाडेटा शामिल कर सकता था, जिससे एक छोटा इनपुट काफी बड़ा प्रतीत होने लगा और 85,034 LTC का पेग-आउट संभव हो गया।
चूंकि एक्सप्लॉइट को सीधे ब्लॉक उत्पादन की आवश्यकता थी, इसका परिधि सीमित रहा। एक बार पहचाने जाने के बाद, प्रमुख माइनिंग पूलों ने समन्वय किया ताकि प्रभावित आउटपुट को जमा कर दिया जाए और आगे के दुरुपयोग को रोका जा सके। हमलावर बाद में सहयोग करने लगा, जिसमें सहमति प्राप्त 850 LTC बोनटी के बदले अधिकांश धनराशि वापस कर दी गई। यह रकम चार्ली ली द्वारा कवर की गई, जिससे पूरा शेषधन पुनः स्थापित किया जा सका।
पुनः प्राप्त LTC को MWEB में पुनः जोड़ दिया गया और बंद कर दिया गया, जिससे आंतरिक लेखा संगति बनी रही। कोई भी पुष्टि किए गए उपयोगकर्ता निधि खोया नहीं गया, जो दोष की गंभीरता के बावजूद प्रभावी सीमाबद्धता को दर्शाता है।

नेटवर्क समन्वय और अप्रैल पुनर्गठन घटना
अप्रैल में, अद्यतन नोड्स द्वारा एक ही मार्ग का दूसरा प्रयास अस्वीकार कर दिया गया, लेकिन इससे एक परिवर्तित ब्लॉक डेटा समस्या सामने आई। कुछ अपग्रेड किए गए माइनर्स अस्थायी रूप से सामान्य संचालन जारी रखने में असमर्थ हो गए, जबकि अद्यतन नहीं किए गए प्रतिभागियों ने 13 ब्लॉक्स की एक अमान्य श्रृंखला को विस्तारित किया।
नेटवर्क ने अपडेटेड माइनर्स के बीच समन्वित कार्रवाई के माध्यम से इस विचलन को हल किया, जिन्होंने मान्य श्रृंखला को विस्तारित किया जब तक कि वह अमान्य श्रृंखला को पार न कर दे। परिणामस्वरूप हुई पुनर्संगठन से सभी दुर्भावनापूर्ण ब्लॉक हटा दिए गए। हालाँकि, कुछ बाहरी प्रोटोकॉल ने सुधार से पहले अमान्य श्रृंखला पर लेन-देन को प्रोसेस किया, जिससे क्रॉस-चेन वातावरण में अलग-अलग नुकसान हुए।
Litecoin Core 0.21.5.4 के रिलीज़ ने इस एज केस को इस बात सुनिश्चित करके सुलझाया कि खराब हो चुके ब्लॉक डेटा भविष्य के वैध सबमिशन्स को प्रभावित नहीं कर सकते, जिससे नोड की समग्र विश्वसनीयता मजबूत हुई।
इस एपिसोड में यह दर्शाया गया है कि डिसेंट्रलाइज्ड सिस्टम कैसे संकटपूर्ण विफलताओं का त्वरित प्रतिक्रिया दे सकते हैं। जबकि MWEB जैसे गोपनीयता-केंद्रित अपग्रेड नए वैलिडेशन जटिलताएँ पेश करते हैं, लाइटकॉइन डेवलपर्स और माइनर्स की प्रतिक्रिया यह दर्शाती है कि समन्वय, पारदर्शिता और त्वरित सुधार लंबे समय तक नेटवर्क की अखंडता को बनाए रख सकते हैं।

