Mise à jour critique de Litecoin publiée après un incident d'exploitation de jour zéro - U.Today

L’équipe Litecoin a récemment annoncé la sortie d’une nouvelle version principale, contenant d’importantes mises à jour de sécurité.

Dans un tweet, le compte officiel X de Litecoin a révélé que la version 0.21.5.5 de Core est désormais disponible. La version 0.21.5.5 de Litecoin Core, une version de patch, inclut des renforcements importants du consensus MWEB, des améliorations de la fiabilité des nœuds, des corrections pour le portefeuille et le minage, ainsi que des mises à jour de build/test. En conséquence, tous les opérateurs de nœuds et utilisateurs de portefeuilles sont fortement encouragés à mettre à jour dès que possible.

La sortie comporte également des changements notables, notamment des corrections importantes de la validation MWEB et de la gestion des états.

La longueur maximale des messages du protocole P2P a été augmentée à 32 Mo afin que les blocs et messages MWEB valides tiennent sous la limite de taille de message. La sortie empêche également la lecture du bloc précédent depuis le disque lors de la construction des transactions HogEx. Cela évite aussi d’inclure des transactions MWEB dans les blocs candidats lorsque leurs engagements d’entrée et de sortie s’annulent à zéro.

Des tests ont été ajoutés et étendus pour les messages P2P MWEB, les pegins en double, la récupération après crash, les blocs mutés, le minage, et le comportement du portefeuille/RPC.

La corruption du rewind PMMR MWEB a été corrigée, avec une amélioration de la durabilité de l’écriture des fichiers MMR. Un problème de cohérence de l’index de transaction, pouvant survenir si l’écriture des données de bloc échouait après la validation de l’index, a été résolu.

Rapport de Litecoin sur une faille zero day

En avril, Litecoin a subi une faille zero day, provoquant une attaque DoS qui a perturbé les principales pools de minage. Des nœuds de minage non mis à jour ont permis une transaction MWEB invalide, leur permettant de peg out des coins vers des DEX tiers. Une réorganisation de 13 blocs a inversé ces transactions invalides, ne permettant pas leur inclusion dans la chaîne principale. Litecoin Core 0.21.5.4 a été publié peu après pour corriger cette défaillance.

À la clôture d’avril, un rapport post-mortem a été publié sur l’incident. Les développeurs Litecoin ont identifié un bug critique de validation dans l’implémentation du bloc d’extension Mimblewimble de Litecoin en mars 2026. En avril, un second attaquant ou testeur a tenté d’utiliser la même voie d’exploitation initiale. Les nœuds mis à jour ont rejeté le mauvais bloc, aboutissant à une chaîne invalide de 13 blocs qui a été ultérieurement réorganisée après la coordination des mineurs sur la chaîne valide. La faille principale a maintenant été corrigée.

LTC-1,21%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler