TL;DR
- Litecoin geliştiricileri, maden bloklarında eşleşmeyen meta verilere neden olan kritik bir MWEB doğrulama hatası ortaya çıkardı ve bu da 85.000 LTC'nin geçici enflasyon olayına yol açtı.
- Sorun, madenci koordinasyonu ve fon geri kazanımı yoluyla kontrol altına alındı.
- Daha sonra yapılan bir istismar denemesi, 13 blokluk geçersiz bir zincir tetikledi, ancak güncellenmiş node'lar bunu reddetti ve kullanıcılar için kalıcı bir zarara yol açmadan uzlaşmayı yeniden kurdu.
Litecoin ağı, MimbleWimble Uzantı Bloğu sistemindeki bir zafiyeti ayrıntılı olarak açıklayan bir sonraki değerlendirme yayınladı. Bu hata, girdi meta verileri ile gerçek UTXO'lar arasında tutarsızlıklara neden oluyordu ve blok doğrulama sırasında hedeflenen ancak etkili bir saldırı yüzeyi oluşturuyordu.
Litecoin MWEB Hatası Analizi ve Fon Kurtarma
Mart 2026'da geliştiriciler, bloklar zincire bağlandığında MWEB girdilerinin tam olarak yeniden doğrulanmadığını tespit etti. Bu gözden kaçırma, kötü niyetli bir madenci tarafından yanlış meta verilerin dahil edilmesine izin verdi ve küçük bir girdiyi önemli ölçüde daha büyük göstererek 85.034 LTC'lik bir peg-out imkânı sağladı.
Exploit, doğrudan blok üretimi gerektirdiği için etki alanı sınırlı kaldı. Tespit edildikten sonra büyük madencilik havuzları, etkilenen çıktıları dondurarak daha fazla kötüye kullanımını önledi. Saldırgan daha sonra işbirliği yaptı ve anlaşmalı 850 LTC ödül karşılığında çoğu fonu geri gönderdi. Bu miktar, Charlie Lee tarafından karşılandı ve tam bakiye yeniden geri yüklendi.
Kurtarılan LTC, MWEB'e yeniden bağlandı ve kilitlendi, böylece dahili muhasebe tutarlılığı korundu. Hiçbir kullanıcı fonu kaybedilmedi; bu, kusurun ciddiyetine rağmen etkili bir kontrol sağlandığını gösterdi.

Ağ Koordinasyonu ve Nisan Yeniden Yapılandırma Etkinliği
Nisan ayında, aynı yolun ikinci bir kullanıma çalışması güncellenmiş node'lar tarafından reddedildi, ancak bu durum değişmiş bir blok verisi sorununu ortaya çıkardı. Bazı güncellenmiş madenciler geçici olarak normal işlemlerini sürdüremedi, güncellenmemiş katılımcılar ise 13 bloklu geçersiz bir zinciri uzattı.
Ağ, güncellenmiş madenciler arasında koordine edilmiş bir eylem yoluyla bu sapmayı çözdü ve geçerli zinciri, geçersiz zinciri geçene kadar uzattı. Oluşan yeniden organizasyon, tüm zararlı blokları kaldırdı. Ancak, bazı dış protokoller, düzeltmeden önce geçersiz zincirde işlemler işlemiş ve çapraz zincir ortamlarında izole kayıplara neden olmuştur.
Litecoin Core 0.21.5.4 sürümü, bozuk blok verilerinin gelecekteki geçerli gönderimleri etkilemesini önleyerek düğüm güvenilirliğini artırdı.
Bu bölüm, dağıtık sistemlerin kritik arızalara nasıl hızlı şekilde tepki verebileceğini vurguluyor. MWEB gibi gizliliğe odaklı yükseltmeler yeni doğrulama karmaşıklıkları getirirken, Litecoin geliştiricilerinin ve madencilerinin tepkisi, koordinasyonun, şeffaflığın ve hızlı düzeltmelerin uzun vadeli ağ bütünlüğünü koruyabileceğini gösteriyor.

