Dasar
Spot
Perdagangkan kripto dengan bebas
Perdagangan Margin
Perbesar keuntungan Anda dengan leverage
Konversi & Investasi Otomatis
0 Fees
Perdagangkan dalam ukuran berapa pun tanpa biaya dan tanpa slippage
ETF
Dapatkan eksposur ke posisi leverage dengan mudah
Perdagangan Pre-Market
Perdagangkan token baru sebelum listing
Futures
Akses ribuan kontrak perpetual
CFD
Emas
Satu platform aset tradisional global
Opsi
Hot
Perdagangkan Opsi Vanilla ala Eropa
Akun Terpadu
Memaksimalkan efisiensi modal Anda
Perdagangan Demo
Pengantar tentang Perdagangan Futures
Bersiap untuk perdagangan futures Anda
Acara Futures
Gabung acara & dapatkan hadiah
Perdagangan Demo
Gunakan dana virtual untuk merasakan perdagangan bebas risiko
Peluncuran
CandyDrop
Koleksi permen untuk mendapatkan airdrop
Launchpool
Staking cepat, dapatkan token baru yang potensial
HODLer Airdrop
Pegang GT dan dapatkan airdrop besar secara gratis
Pre-IPOs
Buka akses penuh ke IPO saham global
Poin Alpha
Perdagangkan aset on-chain, raih airdrop
Poin Futures
Dapatkan poin futures dan klaim hadiah airdrop
Investasi
Simple Earn
Dapatkan bunga dengan token yang menganggur
Investasi Otomatis
Investasi otomatis secara teratur
Investasi Ganda
Keuntungan dari volatilitas pasar
Soft Staking
Dapatkan hadiah dengan staking fleksibel
Pinjaman Kripto
0 Fees
Menjaminkan satu kripto untuk meminjam kripto lainnya
Pusat Peminjaman
Hub Peminjaman Terpadu
Promosi
AI
Gate AI
Partner AI serbaguna untuk Anda
Gate AI Bot
Gunakan Gate AI langsung di aplikasi sosial Anda
GateClaw
Gate Blue Lobster, langsung pakai
Gate for AI Agent
Infrastruktur AI, Gate MCP, Skills, dan CLI
Gate Skills Hub
10RB+ Skills
Dari kantor hingga trading, satu platform keterampilan membuat AI jadi lebih mudah digunakan
GateRouter
Pilih secara cerdas dari 40+ model AI, dengan 0% biaya tambahan
Peristiwa itu di Litecoin pada hari Jumat ke Sabtu jauh lebih menarik daripada yang dikatakan oleh Yayasan. Sebuah reorganisasi 13 blok membalik sekitar 32 menit aktivitas di jaringan ketika penyerang mengeksploitasi celah pada protokol Blok Ekstensi Mimblewimble. Harga LTC saat ini sekitar $58,65, tetapi yang benar-benar menarik perhatian adalah bagaimana cerita resmi tidak sesuai dengan apa yang dipublikasikan di GitHub.
Yayasan Litecoin mengatakan bahwa itu adalah serangan zero-day, seperti biasanya. Tapi kemudian peneliti bbsz, yang bekerja di bidang keamanan eksploit dalam kripto, mulai menyelidiki riwayat commit dan menemukan sesuatu yang cukup aneh. Kerentanan konsensus kritis yang memungkinkan transaksi MWEB tidak valid lolos, apakah sudah diperbaiki beberapa minggu sebelum serangan? Sebenarnya, sudah. Diperbaiki secara privat antara 19 dan 26 Maret, hampir sebulan sebelum semuanya meledak.
Yang terjadi adalah bahwa kerentanan zero-day sebenarnya tidak begitu zero. Seseorang mengetahui tentang itu, memperbaikinya secara privat, tetapi perbaikannya tidak dirilis ke semua kolam penambangan sekaligus. Kemudian tercipta jendela yang sangat menguntungkan di mana beberapa penambang menjalankan kode yang diperbarui sementara yang lain masih rentan. Dan penyerang tampaknya tahu persis mana yang mana.
Alex Shevchenko, CTO dari Aurora di NEAR Foundation, juga mengangkat poin yang sangat valid. Serangan penolakan layanan dan bug MWEB adalah hal yang terpisah. DoS secara khusus dirancang untuk menjatuhkan node penambangan yang sudah diperbarui, memaksa yang belum diperbarui membentuk rantai dengan transaksi tidak valid. Sangat cerdas, bukan? Data menunjukkan bahwa pelaku serangan bahkan telah membiayai sebuah dompet 38 jam sebelumnya, melakukan penarikan dari sebuah bursa terdesentralisasi besar, dengan alamat yang sudah siap untuk melakukan swap LTC ke ETH.
Yang paling membingungkan adalah jaringan secara otomatis memperbaiki diri begitu serangan DoS berhenti, yang menunjukkan bahwa ada cukup kekuatan hash yang menjalankan kode yang diperbarui. Tapi butuh waktu 32 menit untuk itu terjadi. Yayasan belum menjelaskan secara rinci timeline perbaikan maupun berapa LTC yang terdampak selama jendela blok tidak valid tersebut.
Ini menunjukkan perbedaan nyata antara bagaimana jaringan yang berbeda menangani eksploit. Rantai yang lebih baru, dengan validator terpusat, mampu mengoordinasikan pembaruan dalam hitungan jam. Tapi Litecoin dan Bitcoin, sebagai proof-of-work yang lebih tua, bergantung pada kolam penambangan independen untuk memutuskan kapan mereka memperbarui. Ini berfungsi baik untuk perubahan biasa, tetapi menciptakan kerentanan ketika sebuah perbaikan keamanan harus sampai ke semua orang sebelum penyerang mengeksploitasi. Ini adalah trade-off menarik yang masih diproses oleh komunitas.