Σύμφωνα με την πιο πρόσφατη έκθεση, μεγάλες δεξαμενές εξόρυξης Litecoin δέχθηκαν επίθεση Denial-of-Service (DOS) αυτό το Σαββατοκύριακο λόγω μιας ευπάθειας zero-day στο δίκτυο. Το Ίδρυμα Litecoin επιβεβαίωσε ότι το σφάλμα έχει διορθωθεί και το δίκτυο λειτουργεί πλήρως.
Το Σάββατο, 25 Απριλίου, το Ίδρυμα Litecoin ανέφερε σε ανάρτηση στην πλατφόρμα X ότι σημειώθηκε επίθεση Denial-of-Service στο δίκτυό του. Σύμφωνα με το ίδρυμα, αυτή η εκμετάλλευση, που ενεργοποιήθηκε από ένα σφάλμα zero-day στο επίπεδο απορρήτου MimbleWimble Extension Block (MWEB) του δικτύου, επέτρεψε στον κακόβουλο δράστη να επιχειρήσει διπλές δαπάνες εναντίον πρωτοκόλλων ανταλλαγής cross-chain.
Το ίδρυμα εξήγησε ότι η ευπάθεια επέτρεψε σε μη ενημερωμένους κόμβους εξόρυξης να διευκολύνουν μια μη έγκυρη συναλλαγή MWEB, γεγονός που επέτρεψε σε άτομα να μεταφέρουν νομίσματα σε αποκεντρωμένα ανταλλακτήρια τρίτων. Αυτή η επίθεση DOS προκάλεσε διαταραχή στην κανονική λειτουργία μεγάλων δεξαμενών εξόρυξης, ανέφερε η έκθεση ανάλυσης μετά το συμβάν.
Το Ίδρυμα Litecoin σημείωσε ότι η επίθεση αντιμετωπίστηκε μέσω μιας αναδιοργάνωσης 13 μπλοκ (reorg), η οποία ανέστρεψε τις μη έγκυρες συναλλαγές και εμπόδισε την προσθήκη τους στο blockchain. «Όλες οι έγκυρες συναλλαγές κατά την περίοδο εκείνη παραμένουν ανεπηρέαστες», διευκρίνισε περαιτέρω το ίδρυμα.
Αξίζει να σημειωθεί ότι το Ίδρυμα Litecoin δεν προσδιόρισε τις επηρεαζόμενες δεξαμενές και δεν καθόρισε την αξία των μη έγκυρων συναλλαγών MWEB που δημιουργήθηκαν. Εν τω μεταξύ, αυτό το περιστατικό έρχεται σε μια εποχή που η ανασφάλεια στο blockchain είναι έντονη, με τον κλάδο να μην έχει ακόμα συνέλθει από την πρόσφατη επίθεση στο Kelp DAO.
Ο CEO της Aurora Labs, Alex Shevchenko, που εντόπισε νωρίς την επίθεση στο Litecoin, υπονόησε ότι η εκμετάλλευση DOS είχε τα χαρακτηριστικά μιας εσωτερικής υπόθεσης. Σύμφωνα με τον ιδρυτή του κρυπτονομίσματος, ο εισβολέας σχεδίαζε να ανταλλάξει LTC με ETH σε μια πρόσφατα χρηματοδοτημένη διεύθυνση, υποδηλώνοντας ότι ο εκμεταλλευτής γνώριζε εξαρχής για το σφάλμα.
Ως εκ τούτου, ο CEO της Aurora Labs πιστεύει ότι η προηγούμενη γνώση καταρρίπτει την ιδέα μιας «αγοράς zero-day», που σημαίνει μια ευπάθεια λογισμικού άγνωστη στον δημιουργό ή στο κοινό. Ο Shevchenko εξήγησε ότι η επίθεση DOS περιελάμβανε την εξουδετέρωση κόμβων για τη μείωση του hashrate και ήταν ένας τρόπος εκμετάλλευσης της αγοράς.
Ο Shevchenko έγραψε στο X:
Κατά τη συγγραφή αυτού του κειμένου, η τιμή του LTC είναι περίπου $55,92, χωρίς σημαντική μεταβολή τις τελευταίες 24 ώρες. Παρά το FUD (φόβος, αβεβαιότητα και αμφιβολία) που περιβάλλει τις ειδήσεις για αυτή την επίθεση DOS, το altcoin υποχώρησε κατά περίπου 1,2% κατά τη διάρκεια της ημέρας.


