लाइटकॉइन के आधिकारिक खाते ने शनिवार की दोपहर को पुष्टि की कि एक जीरो-डे बग ने प्रमुख माइनिंग पूल के खिलाफ डेनियल-ऑफ-सर्विस हमला शुरू कर दिया, जिससे 13-ब्लॉक चेन रीऑर्गनाइजेशन हुआ, जिसने मुख्य चेन पर सेटल होने से पहले अमान्य लेनदेन को रद्द कर दिया।
मुख्य बिंदु:
- लाइटकॉइन ने पुष्टि की कि 25 अप्रैल, 2026 को एक जीरो-डे बग ने प्रमुख माइनिंग पूल को प्रभावित किया, जिससे अपडेट नहीं किए गए नोड्स के माध्यम से अमान्य MWEB लेनदेन संभव हो गए।
- एक 13-ब्लॉक पुनर्व्यवस्था ने अमान्य लेनदेन को उलट दिया; लाइटकॉइन ने बताया कि सभी मान्य लेनदेन सुरक्षित हैं और बग पूरी तरह से ठीक कर दिया गया है।
- NEAR Intents ने $600K की एक्सपोजर की रिपोर्ट की थी, लेकिन वास्तविक नुकसान अब कम हो सकते हैं क्योंकि लाइटकॉइन ने पुष्टि कर दी है कि अमान्य लेनदेन हटा दिए गए थे।
लाइटकॉइन रीऑर्ग समस्याएँ
लाइटकॉइन टीम के अनुसार, अपडेट न किए गए माइनिंग नोड्स ने एक अमान्य MWEB लेनदेन को प्रोसेस किया जिससे कॉइन्स को तीसरे पक्ष के डिसेंट्रलाइज्ड एक्सचेंज ( DEX) प्लेटफॉर्म्स पर पीग्ड आउट किया जा सकता था। यह बग हमलावरों को हाल के अपडेट्स को लागू न किए गए नोड्स के माध्यम से धोखाधड़ी वाले लेनदेन को प्रोसेस करने का रास्ता देता है।

13-ब्लॉक पुनर्व्यवस्था उस दुरुपयोग के प्रति नेटवर्क की प्रतिक्रिया थी। इसने अमान्य लेन-देन को उलट दिया और उन्हें मुख्य श्रृंखला में शामिल होने से रोक दिया। Litecoin टीम ने पुष्टि की कि उस समय के दौरान सभी मान्य लेन-देन अप्रभावित रहे।
टीम द्वारा 25 अप्रैल को शाम 4:22 बजे ET पर पोस्ट किए गए बयान के अनुसार, टीम दावा करती है कि बग को अब पूरी तरह से ठीक कर दिया गया है। लाइटकॉइन नेटवर्क सामान्य रूप से कार्यरत है।
अरूरा लैब्स के सीईओ एलेक्स शेवचेंको और ऑनचेन विश्लेषक Zacodil ने दिन के शुरूआती समय फ्लैग किया था, जिस पर निरीक्षकों ने प्रारंभ में 13-ब्लॉक पुनर्संगठन को एक क्लासिक 51% हमले के रूप में व्याख्या की। ऑनचेन टाइमस्टैम्प्स ने दिखाया कि उन ब्लॉक्स को जनरेट करने में तीन घंटे से अधिक का समय लगा, जबकि लाइटकॉइन के 2.5 मिनट के ब्लॉक समय के संदर्भ में 13 ब्लॉक्स के लिए सामान्य लक्ष्य लगभग 32 मिनट होता है।
लाइटकॉइन की आधिकारिक बयानबाजी ने हुए हालात को दोबारा परिभाषित किया है। रीऑर्ग को लाभ के लिए इतिहास को सफलतापूर्वक पुनः लिखने वाले हमलावरों के द्वारा नहीं, बल्कि अमान्य श्रृंखला को छोड़कर एक बग-संचालित दुरुपयोग को नेटवर्क द्वारा सुधारा गया था।

NEAR Intents ने मूल रूप से रिपोर्ट किया था कि इसकी एक्सपोजर लगभग $600,000 थी, और इसने कहा था कि इसकी टीम किसी भी उपयोगकर्ता के नुकसान को कवर करेगी। लाइटकॉइन के द्वारा पुष्टि किए जाने के बाद कि अमान्य लेनदेन पुनः वापस कर दिए गए हैं और मुख्य श्रृंखला से हटा दिए गए हैं, वास्तविक निपटान वाले नुकसान मूल रूप से रिपोर्ट किए गए मूल्य से काफी कम हो सकते हैं। NEAR Intents ने अभी तक अपडेटेड चित्र को संबोधित करने के लिए कोई अनुसरण स्टेटमेंट जारी नहीं किया है।
अन्य क्रॉस-चेन प्रोटोकॉल जो LTC स्वीकार करते हैं और घटना के जवाब में गतिविधि रोक चुके हैं, उन्हें भी अब अपनी जोखिम की समीक्षा करने की उम्मीद है, क्योंकि लाइटकॉइन टीम ने घटनाक्रम की स्पष्टता प्रदान कर दी है।
अनेकों के लिए, यह घटना प्रूफ-ऑफ-वर्क नेटवर्क में एक वास्तविक भेद्यता को उजागर करती है जो पुराने सॉफ्टवेयर संस्करणों पर नोड चलाते हैं। अपडेट नहीं किए गए नोड ने एक ऐसी लेनदेन को प्रोसेस किया जिसे उन्हें अस्वीकार करना चाहिए था, जिससे MWEB दुरुपयोग को अवसर मिला।
यह एक अलग घटना नहीं है। पिछले कई वर्षों से और हाल ही में, केवल प्रूफ-ऑफ-वर्क वाले ब्लॉकचेन के खिलाफ ऐसे कई रोलबैक-और-डबल-स्पेंड हमले हुए हैं, जिनमें हाल ही में मोनेरो और ग्रिन के खिलाफ भी हमले शामिल हैं,” Zcash के संस्थापक जूको विलक्स ने शनिवार को लिखा।
यह कहानी अभी विकसित हो रही है।

