TL;DR
- Pembangun Litecoin mengungkap kelemahan pengesahan MWEB yang kritikal yang membolehkan metadata yang tidak sepadan dalam blok yang ditambang, menyebabkan peristiwa inflasi sementara melebihi 85,000 LTC.
- Masalah tersebut dikawal melalui koordinasi penambang dan pemulihan dana.
- Cubaan eksploitasi yang lewat memicu rantai tidak sah sebanyak 13 blok, tetapi nod yang dikemas kini menolaknya dan memulihkan konsensus tanpa kesan kekal terhadap pengguna.
Rangkaian Litecoin telah menerbitkan postmortem yang menerangkan kelemahan dalam sistem Blok Ekstensi MimbleWimble-nya. Kelemahan ini membolehkan ketidakkonsistenan antara metadata input dan UTXO sebenar, menciptakan permukaan serangan yang ditargetkan tetapi berkesan semasa pengesahan blok.
Analisis Kebocoran Litecoin MWEB dan Pemulihan Dana
Pada Mac 2026, pembangun menemui bahawa input MWEB tidak disah semula sepenuhnya apabila blok disambungkan ke rantai. Kegagalan ini membenarkan penambang jahat memasukkan metadata yang salah, menjadikan input kecil kelihatan jauh lebih besar dan membolehkan peg-out sebanyak 85,034 LTC.
Kerana eksploit memerlukan penghasilan blok secara langsung, lingkupnya tetap terhadap. Setelah dikenal pasti, kolam perlombongan utama berkoordinasi untuk membekukan output yang terjejas dan mencegah penyalahgunaan lanjut. Penyerang kemudian bekerjasama, mengembalikan kebanyakan dana sebagai pertukaran untuk ganjaran 850 LTC yang disepakati. Jumlah itu ditanggung oleh Charlie Lee, membolehkan baki penuh dipulihkan.
LTC yang dipulihkan telah dikenakan semula ke dalam MWEB dan dikunci, memastikan konsistensi perakaunan dalaman dipertahankan. Tiada dana pengguna yang disahkan hilang, menunjukkan pengekangan yang berkesan walaupun keparahan kelemahan tersebut.

Koordinasi Rangkaian dan Acara Penyusunan Semula April
Pada bulan April, cubaan kedua untuk mengeksploitasi laluan yang sama ditolak oleh nod yang dikemaskini, tetapi ia mengungkapkan isu data blok bermutasi. Sebahagian penambang yang dikemaskini menjadi tidak mampu meneruskan operasi biasa sementara peserta yang tidak dikemaskini memanjangkan rantai tidak sah sebanyak 13 blok.
Rangkaian ini menyelesaikan perbezaan ini melalui tindakan berkoordinasi di kalangan penambang yang dikemaskini, yang memanjangkan rantai yang sah sehingga ia melebihi rantai yang tidak sah. Penyusunan semula yang dihasilkan menghapuskan semua blok jahat. Walau bagaimanapun, beberapa protokol luaran memproses transaksi pada rantai yang tidak sah sebelum pembaikan, menyebabkan kerugian terpencil dalam persekitaran lintas rantai.
Pelepasan Litecoin Core 0.21.5.4 menangani kes tepi ini dengan memastikan bahawa data blok yang rosak tidak boleh mengganggu penghantaran sah seterusnya, memperkuat kebolehpercayaan nod secara keseluruhan.
Episod ini menonjolkan bagaimana sistem terdesentralisasi boleh menanggapi kegagalan kritikal dengan pantas. Walaupun peningkatan yang berfokus pada privasi seperti MWEB memperkenalkan kompleksiti pengesahan baru, tindak balas daripada pembangun dan penambang Litecoin menunjukkan bahawa koordinasi, transparansi, dan pembaikan pantas boleh mengekalkan integriti rangkaian jangka panjang.

