Litecoin 發布完整的零日漏洞報告:85,000個“假” LTC 背後的真相與秘密黑客交易 - U.Today

兩天後,萊特幣開發者發布了一份關於與MWEB隱私協議相關的兩起關鍵事件的最終報告,這些事件使得四月的零日攻擊成為可能。這是一個關於同一缺陷如何首先導致了85,000個“假”LTC的隱藏創建,然後在一個月後觸發其他區塊鏈網絡失效的故事。

一切都始於一名黑客發現了MWEB (MimbleWimble擴展區塊)數據驗證中的漏洞。這使他們能夠執行一個“Peg-out”操作,將資金從保密區塊提取到主網,將一小部分轉變為大量的85,034 LTC,實質上是憑空創造出來的。

開發者和礦工迅速行動,資金在被提取之前被凍結。與其長期對抗,不如和平解決,黑客同意歸還資金,並獲得850 LTC的法律獎勵。

熱點新聞

$1.71兆 T. Rowe Price 推出新加密ETF,涵蓋XRP和SHIB;96,600美元比特幣展望有效:布林帶;狗狗幣結束$0 ETF連續,DOGE價格目標為0.1美元——晨間加密報告

Hyperliquid (HYPE) 在週期合約中回升101%,以太坊 (ETH) 突然進入下行趨勢,比特幣 (BTC) 還剩1周:加密市場回顧

為了確保系統完美平衡,萊特幣創始人Charlie Lee親自購買了這850 LTC,以彌補黑客的獎金。

震波效應:為何內部修復未能阻止四月事件

看似問題已解決,但在四月,第二次攻擊再次發生,使用相同的方法。這次,更新的網絡節點能夠檢測並阻止攻擊,但卻引發了技術崩潰。由於代碼錯誤,挖礦設備在處理無效數據時開始凍結。

網絡分裂,導致13個區塊回滾。這是情況中最關鍵且最危險的部分。在萊特幣網絡動搖的同時,自動跨鏈協議卻能接受來自無效區塊的交易。結果是:

  • NEAR意圖損失了7.78比特幣。
  • THORChain損失約0.007比特幣。

此時,已發布萊特幣核心0.21.5.4版本,徹底修復了漏洞。網絡已恢復穩定,但事件清楚地展示了在壓力期間,區塊鏈之間的相互連接有多脆弱。

儘管萊特幣本身保護了用戶,並與最初的黑客達成協議,但這並未阻止外部DeFi協議吸收由網絡重組引發的震波。

LTC-0.54%
XRP-1.15%
SHIB-0.06%
BTC-0.87%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言