Điểm chính:
- f2pool đã đào tất cả 13 khối trên chuỗi Litecoin hợp lệ, giải quyết sự cố phân tách mạng ngày 25 tháng 4.
- Một lỗ hổng khai thác MWEB cho phép kẻ tấn công giả mạo một lệnh pegout 85,034 LTC, kích hoạt quá trình tổ chức lại 13 khối.
- Litecoin Core v0.21.5.4 hiện đã vá cả lỗi lạm phát và sự cố đình trệ nút Mining đằng sau cuộc tấn công.
Diễn biến của vụ khai thác lỗ hổng
Vào ngày 25 tháng 4, mạng Litecoin bắt đầu xử lý các giao dịch không hợp lệ trên lớp MWEB của mình, một tiện ích mở rộng bảo mật cho phép người dùng ẩn số tiền và địa chỉ giao dịch. Một lỗi zero-day trong mã nguồn đã cho phép kẻ tấn công tạo ra một pegout gian lận, cơ chế chuyển litecoin từ lớp MWEB trở lại chuỗi chính.
Giao dịch độc hại này giả mạo một lệnh rút 85,034 LTC, tạo ra lỗ hổng lạm phát. Sau đó, các nút chưa được cập nhật đã chấp nhận giao dịch không hợp lệ này, và kẻ tấn công đã sử dụng nó để chuyển hướng tiền đến các sàn giao dịch phi tập trung của bên thứ ba trước khi các nhà phát triển có thể can thiệp.
Sự gián đoạn này, như dự đoán, đã làm đình trệ một số mining pool lớn và tạo ra một sự phân tách chuỗi tạm thời, với hai phiên bản cạnh tranh của blockchain hoạt động đồng thời. Sau sự kiện, Bitcoin.com đã đưa ra phân tích hậu sự kiện toàn diện, ghi nhận rằng các nhà phát triển đã nhanh chóng đóng băng tài sản và phối hợp phản ứng khôi phục.
F2pool vào cuộc
Trong khoảng hai giờ 45 phút, các mining pool đã phối hợp để thực thi chuỗi hợp lệ thông qua quá trình tổ chức lại, một quy trình trong đó chuỗi hợp lệ dài hơn thay thế chuỗi chứa các khối không hợp lệ. Dữ liệu on-chain từ ltc.supply xác nhận rằng F2pool đã đào tất cả 13 khối trong chuỗi thắng, cung cấp Proof-of-Work liên tiếp cần thiết để biến phiên bản hợp lệ trở thành bản ghi chính thức.
Bằng cách nhanh chóng huy động phần lớn áp đảo Tỷ lệ Hash của mạng, pool này đã effectively orphan hóa các khối của kẻ tấn công trước khi các xác nhận giao dịch sàn không thể đảo ngược được hoàn tất.
Các nhà phân tích mô tả nỗ lực này là một "cuộc truy đuổi 13 khối" đã giúp mạng Litecoin đóng cửa sự phân tách và trở lại hoạt động bình thường.
Nhóm Litecoin xác nhận tất cả các giao dịch hợp lệ vẫn còn nguyên vẹn trong suốt sự cố. Litecoin Core v0.21.5.4 đã được phát hành, giải quyết cả lỗi lạm phát cho phép pegout gian lận và sự cố đình trệ nút Mining góp phần gây ra sự gián đoạn. Mạng hiện đang hoạt động bình thường.
Source: https://news.bitcoin.com/f2pool-litecoin-mweb-chain-split-resolved/








