Cryptonews

Критическое обновление Litecoin выпущено после инцидента с эксплойтом нулевого дня

Source
CryptoNewsTrend
Published
Критическое обновление Litecoin выпущено после инцидента с эксплойтом нулевого дня

Команда Litecoin только что объявила о выпуске новой базовой версии, которая содержит важные обновления безопасности.

В своем твите официальный аккаунт Litecoin X сообщил, что теперь доступна версия Core 0.21.5.5. Litecoin Core v0.21.5.5, версия исправления, включает в себя важное усиление консенсуса MWEB, повышение надежности узлов, исправления кошелька и майнинга, а также обновления сборки/тестирования. В результате всем операторам узлов и пользователям кошельков настоятельно рекомендуется выполнить обновление как можно скорее.

Выпущен Litecoin Core v0.21.5.5! Всем пользователям рекомендуется обновиться. Этот выпуск содержит важные обновления безопасности. https://t.co/P2OnC3zQD0

— Фонд Litecoin ⚡️ (@LTCFoundation) 7 мая 2026 г.

Релиз также содержит заметные изменения, в том числе важные исправления проверки MWEB и обработки состояний.

Максимальная длина сообщения протокола P2P была увеличена до 32 МБ, чтобы допустимые блоки и сообщения MWEB соответствовали ограничению размера сообщения. Релиз также предотвращает чтение предыдущего блока с диска при построении транзакций HogEx. Это также позволяет избежать включения транзакций MWEB в блоки-кандидаты, когда сумма их входных и выходных обязательств равна нулю.

Были добавлены и расширены тесты для сообщений MWEB P2P, дублирующихся привязок, восстановления после сбоя, мутировавших блоков, майнинга и поведения кошелька/RPC.

Исправлено повреждение перемотки MWEB PMMR, а также улучшена надежность записи файлов MMR. Исправлена ​​проблема согласованности индекса транзакции, которая могла возникнуть в случае сбоя записи данных блока после фиксации индекса.

Litecoin опубликовал отчет об ошибке нулевого дня

В апреле в Litecoin произошла ошибка нулевого дня, которая вызвала DoS-атаку, которая нарушила работу основных майнинговых пулов. Необновленные узлы майнинга допускали недействительную транзакцию MWEB, что позволяло им привязывать монеты к сторонним DEX. Реорганизация из 13 блоков отменила эти недействительные транзакции, не позволив им быть включенными в основную цепочку. Litecoin Core 0.21.5.4 был выпущен вскоре после этого для устранения сбоя.

В конце апреля был опубликован отчет о вскрытии инцидента. Разработчики Litecoin обнаружили критическую ошибку проверки в реализации Litecoin Mimblewimble Extension Block в марте 2026 года. В апреле второй злоумышленник или тестер попытался использовать тот же исходный путь эксплойта. Модернизированные узлы отклонили плохой блок, в результате чего образовалась недействительная цепочка из 13 блоков, которая позже была повторно организована после того, как обновленные майнеры скоординировали работу с действительной цепочкой. Корневая ошибка теперь исправлена.

Критическое обновление Litecoin выпущено после инцидента с эксплойтом нулевого дня