Вийшло критичне оновлення Litecoin після інциденту з нульовим днем експлойту - U.Today

Команда Litecoin щойно оголосила про випуск нової основної версії, яка містить важливі оновлення безпеки.

У твіті офіційний акаунт Litecoin у X повідомив, що версія Core 0.21.5.5 тепер доступна. Випуск Core v0.21.5.5, патч-версії, включає важливе зміцнення консенсусу MWEB, покращення надійності вузлів, виправлення в гаманцях і майнінгу, а також оновлення збірки/тестування. В результаті всім операторам вузлів і користувачам гаманців настійно рекомендується оновити якомога швидше.

У релізі також містяться помітні зміни, зокрема важливі виправлення валідації MWEB і обробки стану.

Максимальна довжина повідомлення протоколу P2P була збільшена до 32 МБ, щоб валідні блоки і повідомлення MWEB поміщалися під обмеження розміру повідомлення. Випуск також запобігає зчитуванню попереднього блоку з диска при конструюванні транзакцій HogEx. Це також уникає включення транзакцій MWEB у кандидатські блоки, коли їхні входи і виходи зобов’язань сумуються до нуля.

Були додані та розширені тести для повідомлень P2P MWEB, дублікатів peg-in, відновлення після збоїв, мутованих блоків, майнінгу та поведінки гаманця/RPC.

Виправлено корупцію при перемотуванні PMMR MWEB, а також покращено стійкість запису файлів MMR. Виправлено проблему узгодженості індексу транзакцій, яка могла виникнути, якщо запис даних блоку не вдавалося завершити після коміту індексу.

Звіт про випуски Litecoin щодо багу нульового дня

У квітні Litecoin зазнав багу нульового дня, що спричинило атаку DoS, яка порушила роботу основних майнінгових пулів. Вузли майнінгу, що не оновилися, дозволяли некоректну транзакцію MWEB, що дозволяло їм виводити монети на сторонні DEX. 13-блокова реорганізація скасувала ці некоректні транзакції, не дозволяючи їм бути включеними до основної ланцюга. Після цього було швидко випущено Litecoin Core 0.21.5.4 для усунення несправності.

Наприкінці квітня було опубліковано пост-мортем звіт про інцидент. Розробники Litecoin виявили критичну помилку валідації у реалізації розширеного блоку Mimblewimble у Litecoin у березні 2026 року. У квітні другий зловмисник або тестувальник спробував використати той самий шлях експлуатації. Оновлені вузли відхилили поганий блок, що призвело до 13-блокової некоректної ланцюгової реорганізації, яка згодом була скасована після координації оновлених майнерів на валідній ланцюгу. Основна помилка тепер виправлена.

LTC-1,31%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити