Pembaruan Litecoin Kritikal Dirilis Setelah Insiden Eksploitasi Zero-Day - U.Today

Tim Litecoin baru saja mengumumkan rilis versi inti baru, yang berisi pembaruan keamanan penting.

Dalam sebuah tweet, akun resmi Litecoin di X mengungkapkan bahwa Versi Core 0.21.5.5 kini tersedia. Rilis versi patch Litecoin Core v0.21.5.5 mencakup penguatan konsensus MWEB yang penting, peningkatan keandalan node, perbaikan dompet dan penambangan, serta pembaruan build/test. Akibatnya, semua operator node dan pengguna dompet sangat disarankan untuk melakukan upgrade SECEPATNYA.

Rilis ini juga mengandung perubahan penting, termasuk perbaikan validasi MWEB dan penanganan status yang signifikan.

Panjang pesan protokol P2P maksimum telah ditingkatkan menjadi 32 MB agar blok dan pesan MWEB yang valid muat di bawah batas ukuran pesan. Rilis ini juga mencegah pembacaan blok sebelumnya dari disk saat membangun transaksi HogEx. Ini juga menghindari penyertaan transaksi MWEB dalam blok kandidat ketika input dan output komitmen mereka jumlahnya nol.

Pengujian ditambahkan dan diperluas untuk pesan P2P MWEB, pegins duplikat, pemulihan crash, blok yang termutasi, penambangan, dan perilaku dompet/RPC.

Korupsi rewind PMMR MWEB diperbaiki bersama dengan peningkatan daya tahan penulisan file MMR. Masalah konsistensi indeks transaksi juga diperbaiki yang bisa terjadi jika penulisan data blok gagal setelah komitmen indeks.

Laporan rilis Litecoin tentang bug zero day

Pada bulan April, Litecoin mengalami bug zero-day, yang menyebabkan serangan DoS yang mengganggu kumpulan penambangan utama. Node penambangan yang tidak diperbarui mengizinkan transaksi MWEB yang tidak valid, memungkinkan mereka untuk mengeluarkan koin ke DEX pihak ketiga. Reorganisasi 13 blok membalik transaksi tidak valid tersebut, sehingga tidak memungkinkan mereka dimasukkan ke dalam rantai utama. Litecoin Core 0.21.5.4 dirilis tak lama setelahnya untuk mengatasi kegagalan tersebut.

Pada akhir April, sebuah laporan post mortem tentang insiden tersebut dirilis. Pengembang Litecoin mengidentifikasi bug validasi kritis dalam implementasi Blok Ekstensi Mimblewimble Litecoin pada Maret 2026. Pada bulan April, penyerang atau penguji kedua mencoba menggunakan jalur eksploitasi yang sama. Node yang diperbarui menolak blok buruk tersebut, menghasilkan rantai tidak valid sepanjang 13 blok yang kemudian direorganisasi keluar setelah penambang yang diperbarui berkoordinasi pada rantai yang valid. Bug utama tersebut kini telah diperbaiki.

LTC-1,21%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan