Litecoin पतों में MWEB बग के कारण 85,000 LTC का अतिरिक्त उत्पादन

iconCrypto Economy
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
लाइटकॉइन ने अपने MWEB सिस्टम में एक वैलिडेशन बग से जुड़ी अवमूल्यन डेटा को उजागर किया, जिसके कारण 85,000 से अधिक LTC गलत तरीके से जारी किए गए। यह दोष ब्लॉक्स में असंगत मेटाडेटा को सक्षम करता था, लेकिन माइनर समन्वय और बंटी प्रणाली के कारण अधिकांश धनराशि पुनः प्राप्त कर ली गई। बाद में किए गए एक्सप्लॉइट प्रयास की असफलता हुई क्योंकि अपडेटेड नोड्स ने अमान्य श्रृंखला को अस्वीकार कर दिया, जिससे ऑन-चेन समाचार की पूर्णता और उपयोगकर्ता शेष बचे रहे।

TL;DR

  • लाइटकॉइन डेवलपर्स ने एक गंभीर MWEB वैलिडेशन दोष को उजागर किया जिसने माइन किए गए ब्लॉक्स में असंगत मेटाडेटा को सक्षम कर दिया, जिससे 85,000 से अधिक LTC की अस्थायी अवमूल्यन घटना हुई।
  • समस्या को माइनर समन्वय और धन पुनः प्राप्ति के माध्यम से नियंत्रित किया गया।
  • एक बाद के दुरुपयोग के प्रयास ने 13-ब्लॉक अमान्य श्रृंखला को ट्रिगर किया, लेकिन अपडेटेड नोड्स ने इसे अस्वीकार कर दिया और उपयोगकर्ताओं को दीर्घकालिक क्षति के बिना सहमति पुनः स्थापित कर दी।

Litecoin नेटवर्क ने अपने MimbleWimble Extension Block सिस्टम में एक दुर्बलता का एक पोस्टमॉर्टम प्रकाशित किया है। यह दोष इनपुट मेटाडेटा और वास्तविक UTXOs के बीच असंगति की अनुमति देता था, जिससे ब्लॉक सत्यापन के दौरान लक्षित लेकिन प्रभावशाली हमले का सतह बन गया।

लाइटकॉइन MWEB बग विश्लेषण और फंड पुनर्प्राप्ति

मार्च 2026 में, डेवलपर्स ने पाया कि ब्लॉक्स को चेन से जोड़े जाने पर MWEB इनपुट्स को पूरी तरह से पुनः मान्य नहीं किया जा रहा था। इस लापरवाही के कारण एक दुर्भावनापूर्ण माइनर गलत मेटाडेटा शामिल कर सकता था, जिससे एक छोटा इनपुट काफी बड़ा प्रतीत होने लगा और 85,034 LTC का पेग-आउट संभव हो गया।

चूंकि एक्सप्लॉइट को सीधे ब्लॉक उत्पादन की आवश्यकता थी, इसका परिधि सीमित रहा। एक बार पहचाने जाने के बाद, प्रमुख माइनिंग पूलों ने समन्वय किया ताकि प्रभावित आउटपुट को जमा कर दिया जाए और आगे के दुरुपयोग को रोका जा सके। हमलावर बाद में सहयोग करने लगा, जिसमें सहमति प्राप्त 850 LTC बोनटी के बदले अधिकांश धनराशि वापस कर दी गई। यह रकम चार्ली ली द्वारा कवर की गई, जिससे पूरा शेषधन पुनः स्थापित किया जा सका।

पुनः प्राप्त LTC को MWEB में पुनः जोड़ दिया गया और बंद कर दिया गया, जिससे आंतरिक लेखा संगति बनी रही। कोई भी पुष्टि किए गए उपयोगकर्ता निधि खोया नहीं गया, जो दोष की गंभीरता के बावजूद प्रभावी सीमाबद्धता को दर्शाता है।

लाइटकॉइन डेवलपर्स ने एक गंभीर MWEB वैलिडेशन दोष का खुलासा किया, जिससे माइन किए गए ब्लॉक्स में असंगत मेटाडेटा सम्मिलित हो सकता था, जिससे 85,000 से अधिक LTC की अस्थायी मुद्रास्फीति हुई।

नेटवर्क समन्वय और अप्रैल पुनर्गठन घटना

अप्रैल में, अद्यतन नोड्स द्वारा एक ही मार्ग का दूसरा प्रयास अस्वीकार कर दिया गया, लेकिन इससे एक परिवर्तित ब्लॉक डेटा समस्या सामने आई। कुछ अपग्रेड किए गए माइनर्स अस्थायी रूप से सामान्य संचालन जारी रखने में असमर्थ हो गए, जबकि अद्यतन नहीं किए गए प्रतिभागियों ने 13 ब्लॉक्स की एक अमान्य श्रृंखला को विस्तारित किया।

नेटवर्क ने अपडेटेड माइनर्स के बीच समन्वित कार्रवाई के माध्यम से इस विचलन को हल किया, जिन्होंने मान्य श्रृंखला को विस्तारित किया जब तक कि वह अमान्य श्रृंखला को पार न कर दे। परिणामस्वरूप हुई पुनर्संगठन से सभी दुर्भावनापूर्ण ब्लॉक हटा दिए गए। हालाँकि, कुछ बाहरी प्रोटोकॉल ने सुधार से पहले अमान्य श्रृंखला पर लेन-देन को प्रोसेस किया, जिससे क्रॉस-चेन वातावरण में अलग-अलग नुकसान हुए।

Litecoin Core 0.21.5.4 के रिलीज़ ने इस एज केस को इस बात सुनिश्चित करके सुलझाया कि खराब हो चुके ब्लॉक डेटा भविष्य के वैध सबमिशन्स को प्रभावित नहीं कर सकते, जिससे नोड की समग्र विश्वसनीयता मजबूत हुई।

इस एपिसोड में यह दर्शाया गया है कि डिसेंट्रलाइज्ड सिस्टम कैसे संकटपूर्ण विफलताओं का त्वरित प्रतिक्रिया दे सकते हैं। जबकि MWEB जैसे गोपनीयता-केंद्रित अपग्रेड नए वैलिडेशन जटिलताएँ पेश करते हैं, लाइटकॉइन डेवलपर्स और माइनर्स की प्रतिक्रिया यह दर्शाती है कि समन्वय, पारदर्शिता और त्वरित सुधार लंबे समय तक नेटवर्क की अखंडता को बनाए रख सकते हैं।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।