بر اساس آخرین گزارش، استخرهای اصلی استخراج ارز دیجیتال لایتکوین این آخر هفته به دلیل یک آسیبپذیری زیرو-دی در شبکه، هدف حمله Denial-of-Service (DOS) قرار گرفتند. بنیاد لایتکوین تأیید کرد که این باگ برطرف شده و شبکه به طور کامل در حال فعالیت است.
در روز شنبه، 1404/02/05، بنیاد لایتکوین در پستی در پلتفرم X گزارش داد که یک حمله Denial-of-Service در شبکه آن رخ داده است. بر اساس اعلام بنیاد، این سوءاستفاده که توسط یک باگ زیرو-دی در لایه حریم خصوصی MimbleWimble Extension Block (MWEB) شبکه فعال شده بود، به عامل مخرب اجازه داد تا اقدام به دوبل-اسپند علیه پروتکلهای سوآپ فناوری میان زنجیرهای کند.
بنیاد توضیح داد که این آسیبپذیری به نودهای استخراج ارز دیجیتال بهروزرسانینشده اجازه داد تا یک تراکنش نامعتبر MWEB را تسهیل کنند، که این امر به افراد امکان میداد تا کوینها را به صرافیهای غیرمتمرکز شخص ثالث انتقال دهند. این حمله DOS موجب اختلال در عملکرد عادی استخرهای اصلی استخراج ارز دیجیتال شد، به گونهای که در گزارش پستمورتم ذکر شده است.
بنیاد لایتکوین اشاره کرد که این حمله از طریق یک سازماندهی مجدد ۱۳ بلاکی (reorg) خنثی شد که تراکنشهای نامعتبر را معکوس کرد و از افزوده شدن آنها به بلاک چین جلوگیری نمود. بنیاد همچنین تأکید کرد: «تمامی تراکنشهای معتبر در آن دوره تحت تأثیر قرار نگرفتهاند.»
شایان ذکر است که بنیاد لایتکوین هیچ استخر آسیبدیدهای را شناسایی نکرد و ارزش تراکنشهای نامعتبر MWEB ایجادشده را مشخص ننمود. در همین حال، این رویداد در زمانی رخ داد که ناامنی بلاک چین رواج داشته و صنعت هنوز از حمله اخیر Kelp DAO در حال بهبودی است.
Alex Shevchenko، مدیرعامل Aurora Labs که حمله لایتکوین را زود شناسایی کرد، پیشنهاد داد که این سوءاستفاده DOS نشانههای یک کار داخلی را داشت. بر اساس اعلام این بنیانگذار کریپتو، مهاجم برنامهریزی کرده بود تا LTC را به ETH در یک آدرس تازه تأمینمالیشده تبدیل کند، که نشان میدهد مستغل از ابتدا از این باگ آگاه بوده است.
از این رو، مدیرعامل Aurora Labs معتقد است که آگاهی قبلی، مفهوم کامل «خرید زیرو-دی» را که به معنای آسیبپذیری نرمافزاری ناشناخته برای سازنده یا عموم است، زیر سؤال میبرد. Shevchenko توضیح داد که حمله DOS شامل از کار انداختن نودها برای کاهش هشریت بود و روشی برای سوءاستفاده از خرید محسوب میشد.
Shevchenko در X نوشت:
در زمان نگارش این مطلب، قیمت LTC حدود ۵۵.۹۲ دلار است و در ۲۴ ساعت گذشته تغییر قابل توجهی نداشته است. علیرغم FUD (ترس، عدم اطمینان و تردید) پیرامون اخبار این حمله DOS، آلتکوین در آن روز حدود ۱.۲٪ کاهش یافت.


