Критическое обновление Litecoin выпущено после инцидента с нулевым днем эксплуатации - U.Today

Команда Litecoin только что объявила о выпуске новой основной версии, которая содержит важные обновления безопасности.

В твите официальный аккаунт Litecoin в X сообщил, что версия Core 0.21.5.5 теперь доступна. Версия Litecoin Core v0.21.5.5, обновление патча, включает важное укрепление консенсуса MWEB, улучшения надежности узлов, исправления кошельков и майнинга, а также обновления сборки и тестирования. В результате всем операторам узлов и пользователям кошельков настоятельно рекомендуется обновиться как можно скорее.

В релиз также вошли заметные изменения, включая важные исправления валидации MWEB и обработки состояния.

Максимальная длина сообщения протокола P2P была увеличена до 32 МБ, чтобы допустимые блоки и сообщения MWEB помещались в лимит размера сообщения. Также релиз предотвращает чтение предыдущего блока с диска при создании транзакций HogEx. Это также исключает включение транзакций MWEB в кандидатные блоки, когда их входы и выходы по обязательствам суммируются до нуля.

Добавлены и расширены тесты для сообщений P2P MWEB, дублирующихся pegins, восстановления после сбоев, мутированных блоков, майнинга и поведения кошелька/RPC.

Исправлена ошибка повреждения отката PMMR MWEB, а также улучшена надежность записи файлов MMR. Исправлена проблема согласованности индекса транзакций, которая могла возникнуть, если запись данных блока не удалась после фиксации индекса.

Отчет о релизах Litecoin по поводу уязвимости нулевого дня

В апреле Litecoin столкнулся с уязвимостью нулевого дня, которая вызвала атаку отказа в обслуживании (DoS), нарушив работу крупных майнинговых пулов. Узлы майнинга, не обновленные до последней версии, позволяли использовать недопустимую транзакцию MWEB, что позволяло выводить монеты на сторонние DEX. Перестройка на 13 блоков отменяла эти недопустимые транзакции, не позволяя им попасть в основную цепочку. Вскоре после этого был выпущен Litecoin Core 0.21.5.4 для устранения сбоя.

После инцидента был опубликован постмортем-отчет. Разработчики Litecoin выявили критическую ошибку валидации в реализации расширенного блока Mimblewimble в Litecoin в марте 2026 года. В апреле злоумышленник или тестировщик попытался использовать тот же исходный путь эксплуатации. Обновленные узлы отвергли плохой блок, что привело к созданию 13-блочной недопустимой цепочки, которая позже была отменена после координации обновленных майнеров по допустимой цепочке. Основная ошибка теперь исправлена.

LTC0,19%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить