Alamat Litecoin MWEB Menyebabkan Inflasi 85,000 LTC

iconCrypto Economy
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Litecoin mengungkap data inflasi yang berkaitan dengan ralat pengesahan dalam sistem MWEB-nya, yang menyebabkan lebih daripada 85,000 LTC dikeluarkan secara tidak betul. Kekurangan ini membenarkan metadata yang tidak sepadan dalam blok, tetapi koordinasi penambang dan sistem bounty membantu memulihkan sebahagian besar dana. Cubaan eksploitasi kemudian gagal kerana nod yang dikemaskini menolak rantai yang tidak sah, mempertahankan integriti berita di atas rantai dan keseimbangan pengguna.

TL;DR

  • Pembangun Litecoin mengungkap kelemahan pengesahan MWEB yang kritikal yang membolehkan metadata yang tidak sepadan dalam blok yang ditambang, menyebabkan peristiwa inflasi sementara melebihi 85,000 LTC.
  • Masalah tersebut dikawal melalui koordinasi penambang dan pemulihan dana.
  • Cubaan eksploitasi yang lewat memicu rantai tidak sah sebanyak 13 blok, tetapi nod yang dikemas kini menolaknya dan memulihkan konsensus tanpa kesan kekal terhadap pengguna.

Rangkaian Litecoin telah menerbitkan postmortem yang menerangkan kelemahan dalam sistem Blok Ekstensi MimbleWimble-nya. Kelemahan ini membolehkan ketidakkonsistenan antara metadata input dan UTXO sebenar, menciptakan permukaan serangan yang ditargetkan tetapi berkesan semasa pengesahan blok.

Analisis Kebocoran Litecoin MWEB dan Pemulihan Dana

Pada Mac 2026, pembangun menemui bahawa input MWEB tidak disah semula sepenuhnya apabila blok disambungkan ke rantai. Kegagalan ini membenarkan penambang jahat memasukkan metadata yang salah, menjadikan input kecil kelihatan jauh lebih besar dan membolehkan peg-out sebanyak 85,034 LTC.

Kerana eksploit memerlukan penghasilan blok secara langsung, lingkupnya tetap terhadap. Setelah dikenal pasti, kolam perlombongan utama berkoordinasi untuk membekukan output yang terjejas dan mencegah penyalahgunaan lanjut. Penyerang kemudian bekerjasama, mengembalikan kebanyakan dana sebagai pertukaran untuk ganjaran 850 LTC yang disepakati. Jumlah itu ditanggung oleh Charlie Lee, membolehkan baki penuh dipulihkan.

LTC yang dipulihkan telah dikenakan semula ke dalam MWEB dan dikunci, memastikan konsistensi perakaunan dalaman dipertahankan. Tiada dana pengguna yang disahkan hilang, menunjukkan pengekangan yang berkesan walaupun keparahan kelemahan tersebut.

Pembangun Litecoin mengungkap kelemahan pengesahan MWEB yang kritikal yang membolehkan metadata yang tidak sepadan dalam blok yang ditambang, menyebabkan peristiwa inflasi sementara melebihi 85,000 LTC.

Koordinasi Rangkaian dan Acara Penyusunan Semula April

Pada bulan April, cubaan kedua untuk mengeksploitasi laluan yang sama ditolak oleh nod yang dikemaskini, tetapi ia mengungkapkan isu data blok bermutasi. Sebahagian penambang yang dikemaskini menjadi tidak mampu meneruskan operasi biasa sementara peserta yang tidak dikemaskini memanjangkan rantai tidak sah sebanyak 13 blok.

Rangkaian ini menyelesaikan perbezaan ini melalui tindakan berkoordinasi di kalangan penambang yang dikemaskini, yang memanjangkan rantai yang sah sehingga ia melebihi rantai yang tidak sah. Penyusunan semula yang dihasilkan menghapuskan semua blok jahat. Walau bagaimanapun, beberapa protokol luaran memproses transaksi pada rantai yang tidak sah sebelum pembaikan, menyebabkan kerugian terpencil dalam persekitaran lintas rantai.

Pelepasan Litecoin Core 0.21.5.4 menangani kes tepi ini dengan memastikan bahawa data blok yang rosak tidak boleh mengganggu penghantaran sah seterusnya, memperkuat kebolehpercayaan nod secara keseluruhan.

Episod ini menonjolkan bagaimana sistem terdesentralisasi boleh menanggapi kegagalan kritikal dengan pantas. Walaupun peningkatan yang berfokus pada privasi seperti MWEB memperkenalkan kompleksiti pengesahan baru, tindak balas daripada pembangun dan penambang Litecoin menunjukkan bahawa koordinasi, transparansi, dan pembaikan pantas boleh mengekalkan integriti rangkaian jangka panjang.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.