Preise werden geladen…
🩸BEARISH

Litecoin: 13 Blöcke zurückgerollt – MWEB-Exploit gestoppt

Eine Zero-Day-Lücke im MimbleWimble Extension Block ermöglichte es Angreifern, Mittel auszuzahlen und Mining-Pools per DoS lahmzulegen; die Chain-Reorg machte die ungültige Ausgabe rückgängig, während legitime Transaktionen unberührt blieben.

Litecoin hat eine Zero-Day-Schwachstelle in seinem MimbleWimble Extension Block (MWEB) offengelegt, durch die nicht aktualisierte Knoten eine ungültige Transaktion akzeptieren konnten — Angreifer konnten so Mittel auszahlen und einen Denial-of-Service-Angriff auf Mining-Pools auslösen. Das Netzwerk führte eine Reorganisation über 13 Blöcke durch, um die ungültigen Transaktionen rückgängig zu machen, während legitime Transaktionen unberührt blieben. Die Schwachstelle wurde inzwischen vollständig gepatcht, und das Netzwerk läuft wieder normal.

Warum das wichtig ist

Der Exploit traf eine der meistbeworbenen Privacy-Funktionen von Litecoin. MWB ermöglicht es Nutzern, vertrauliche Transaktionen ein- und auszupeggen, und ein Bug, der nicht aktualisierten Knoten erlaubt, einen ungültigen Peg-out zu validieren, ist genau die Art von Supply-Inflation-Schreck, zu dessen Neutralisierung eine Reorg nötig ist. Dass Node-Betreiber koordiniert 13 Blöcke umgeschrieben haben — effektiv ein Rollback von rund 39 Minuten Chain-Geschichte — ist ein starkes Signal dafür, dass das Entwickler- und Mining-Ökosystem die Sache abgefangen hat, bevor sie sich ausbreitete. Gleichzeitig landet MWEB damit aber wieder auf der Security-Audit-Checkliste jedes Projekts, das die Codebase im Blick hatte.

Auswirkungen auf den Markt

Die Reorg ist die Schlagzeile: Eine Chain dieses Alters, die 13 Blöcke umschreibt, ist selten und wird die Aufmerksamkeit von Börsen und Custodians auf sich ziehen, die nach jedem Reorg-Ereignis üblicherweise ihre Confirmation-Schwellen anheben. Die kurzfristige $LTC-Preisbewegung liefert den saubersten Sentiment-Indikator; die längerfristige Frage ist allerdings, ob MWEBs optionaler Privacy-Flow einen externen Audit-Zyklus benötigt, bevor eine weitere Welle von Integrationen darauf aufbaut.

Verwandte Tokens
$LTC

Häufig gestellte Fragen

  1. Was war die Schwachstelle in Litecoins MWEB?

    Eine Zero-Day im MimbleWimble Extension Block erlaubte es nicht aktualisierten Knoten, eine ungültige Transaktion zu validieren — Angreifer konnten so Mittel auszahlen und Mining-Pools per DoS lahmlegen, bevor der Bug gepatcht wurde.

  2. Wie viele Blöcke hat die Litecoin-Reorg umgekehrt?

    Dreizehn Blöcke — rund 39 Minuten Chain-Geschichte — wurden umgeschrieben, um die ungültigen MWEB-Transaktionen rückgängig zu machen.

  3. Waren legitime Litecoin-Transaktionen von der Reorg betroffen?

    Nein. Nur die ungültigen Transaktionen wurden rückgängig gemacht; legitime Transaktionen im selben Zeitfenster blieben unberührt, und das Netzwerk läuft wieder normal.

  4. Warum ist ein MWEB-Exploit schlimmer als ein normaler Bug?

    MWEB ist Litecoins optionale Privacy-Funktion für vertrauliche Transaktionen, und ein Bug, der ungültige Peg-outs validieren lässt, ist genau das Supply-Inflation-Szenario, das ein Audit abfangen soll — der Vorfall setzt die Codebase daher zurück unter Security-Review.

  5. Worauf sollten $LTC-Holder nach der Reorg achten?

    Börsen und Custodians heben ihre Confirmation-Schwellen nach jeder Chain-Reorg üblicherweise an — Ankündigungen zu Einzahlungspausen bei $LTC-Paaren sind daher der sauberste Indikator dafür, wie ernst der Markt den Vorfall nimmt.

Quellenangabe
Aggregiert von WuBlockchain · Verifiziert · Zuletzt aktualisiert vor 86d
Original öffnen →
Originalinhalt
Wu Blockchain
Wu Blockchain @WuBlockchain · vor 87d
Litecoin Reorg Reverses Invalid MWEB Transactions After Zero-Day Exploit Litecoin said a zero-day vulnerability in its MimbleWimble Extension Block (MWEB) allowed non-updated nodes to validate an invalid transaction, enabling attackers to peg out funds and trigger a DoS attack on mining pools. The network executed a 13-block reorganization to reverse the invalid transactions, while valid transactions remained unaffected. The vulnerability has since been fully patched and the network is operating normally. https://t.co/5pLVF5x4qs
Litecoin Reorg Reverses Invalid MWEB Transactions After Zero-Day Exploit

Liteco
11 24 70
Auf X ansehen →