Atualização crítica do Litecoin lançada após incidente de exploração de dia zero - U.Today

A equipe do Litecoin acaba de anunciar uma nova versão principal, que contém atualizações importantes de segurança.

Em um tweet, a conta oficial do Litecoin no X revelou que a versão 0.21.5.5 do Core já está disponível. A versão 0.21.5.5 do Litecoin Core, uma versão de correção, inclui melhorias importantes na robustez do consenso MWEB, melhorias na confiabilidade dos nós, correções na carteira e na mineração, além de atualizações de build/teste. Como resultado, todos os operadores de nós e usuários de carteira são fortemente encorajados a atualizar o mais rápido possível.

A versão também contém mudanças notáveis, incluindo correções importantes na validação MWEB e no gerenciamento de estado.

O comprimento máximo da mensagem do protocolo P2P foi aumentado para 32 MB para que blocos e mensagens MWEB válidos caibam dentro do limite de tamanho de mensagem. A versão também impede a leitura do bloco anterior do disco ao construir transações HogEx. Isso também evita incluir transações MWEB em blocos candidatos quando seus compromissos de entrada e saída somariam zero.

Testes foram adicionados e ampliados para mensagens P2P MWEB, pegins duplicados, recuperação de falhas, blocos mutados, mineração e comportamento da carteira/RPC.

A corrupção de retrocesso do PMMR do MWEB foi corrigida juntamente com a melhoria na durabilidade da escrita do arquivo MMR. Um problema de consistência do índice de transações foi resolvido, que poderia ocorrer se a escrita dos dados do bloco falhasse após o commit do índice.

Relatório de lançamentos do Litecoin sobre bug de dia zero

Em abril, o Litecoin sofreu um bug de dia zero, que causou um ataque DoS que interrompeu grandes pools de mineração. Nós de mineração não atualizados permitiram uma transação MWEB inválida, permitindo que eles pegassem moedas para DEXs de terceiros. Uma reorganização de 13 blocos reverteu essas transações inválidas, não permitindo que fossem incluídas na cadeia principal. O Litecoin Core 0.21.5.4 foi lançado logo após para resolver a falha.

No encerramento de abril, foi divulgado um relatório post mortem sobre o incidente. Os desenvolvedores do Litecoin identificaram um bug crítico de validação na implementação do Bloco de Extensão Mimblewimble do Litecoin em março de 2026. Em abril, um segundo atacante ou testador tentou usar o mesmo caminho de exploração original. Os nós atualizados rejeitaram o bloco malicioso, resultando em uma cadeia inválida de 13 blocos que foi posteriormente reorganizada para fora após os mineradores atualizados coordenarem na cadeia válida. A falha raiz já foi corrigida.

LTC-0,19%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar