Litecoin publica informe completo sobre vulnerabilidad zero-day: la verdad detrás de las 85,000 LTC 'falsos' y el acuerdo secreto con hackers - U.Today

Dos días después, los desarrolladores de Litecoin publicaron un informe final sobre dos incidentes críticos relacionados con el protocolo de privacidad MWEB que hicieron posible el ataque de día cero en abril. Esta es la historia de cómo la misma falla llevó primero a la creación oculta de 85,000 LTC “falsos” y luego, un mes después, provocó fallos en otras redes blockchain.

Todo comenzó cuando un hacker descubrió un error en la validación de datos de MWEB (MimbleWimble Extension Block). Esto le permitió ejecutar una operación de “peg-out”, retirando del bloque confidencial hacia la red principal, convirtiendo una pequeña cantidad en 85,034 LTC masivos, creados efectivamente de la nada.

Los desarrolladores y mineros actuaron rápidamente, y los fondos fueron congelados antes de que pudieran ser retirados. En lugar de un conflicto prolongado, las partes llegaron a una resolución pacífica, ya que el hacker aceptó devolver los fondos a cambio de una recompensa legal de 850 LTC.

HISTORIAS CALIENTES

$1.71 billones T. Rowe Price avanza con un nuevo ETF de criptomonedas para XRP y SHIB; $96,600 Bitcoin es una perspectiva válida: Bandas de Bollinger; Dogecoin termina $0 ETF racha mientras que el precio de DOGE apunta a $0.1 - Informe matutino de criptomonedas

Hyperliquid (HYPE) recupera un 101% en futuros semanales, Ethereum (ETH) de repente en tendencia bajista, Bitcoin (BTC) tiene 1 semana restante: revisión del mercado de criptomonedas

Para asegurar que el sistema estuviera perfectamente equilibrado, el creador de Litecoin Charlie Lee compró personalmente estos 850 LTC para cubrir la recompensa del hacker.

Efecto de onda de choque: por qué la reparación interna no evitó el incidente de abril

Parecía que el problema se había resuelto, pero en abril ocurrió un segundo ataque usando el mismo método. Esta vez, los nodos de la red actualizados pudieron detectar y bloquear el ataque, pero esto provocó un colapso técnico. Debido a un error en el código, el equipo de minería comenzó a congelarse al intentar procesar datos inválidos.

La red se dividió, resultando en un retroceso de 13 bloques. Aquí surgió el aspecto más crítico y peligroso de la situación. Mientras la red de Litecoin se desestabilizaba, los protocolos automatizados de cruce de cadenas lograron aceptar transacciones de bloques inválidos. Como resultado:

  • NEAR Intents sufrió pérdidas de 7.78 BTC.
  • THORChain perdió aproximadamente 0.007 BTC.

En este punto, se ha lanzado Litecoin Core 0.21.5.4, cerrando completamente la vulnerabilidad. La red está estable, pero el incidente demostró claramente cuán frágiles pueden ser las interconexiones entre blockchains durante períodos de estrés.

Aunque Litecoin en sí protegió a sus usuarios y llegó a un acuerdo con el hacker inicial, no evitó que los protocolos DeFi externos absorbieran la onda de choque causada por la reorganización de la red.

LTC-0,09%
XRP-0,93%
SHIB0,59%
BTC-0,89%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado