नवीनतम रिपोर्ट के अनुसार, इस सप्ताहांत नेटवर्क में एक ज़ीरो-डे भेद्यता के कारण प्रमुख Litecoin माइनिंग पूल पर एक डिनायल-ऑफ-सर्विस (DOS) हमला हुआ। Litecoin Foundation ने पुष्टि की है कि बग को पैच कर दिया गया है और नेटवर्क पूरी तरह से चालू है।
शनिवार, 25 अप्रैल को, Litecoin Foundation ने X प्लेटफॉर्म पर एक पोस्ट में बताया कि उसके नेटवर्क पर एक डिनायल-ऑफ-सर्विस हमला हुआ। फाउंडेशन के अनुसार, नेटवर्क की MimbleWimble Extension Block (MWEB) प्राइवेसी लेयर में ज़ीरो-डे बग द्वारा सक्षम इस एक्सप्लॉइट ने दुर्भावनापूर्ण अभिनेता को क्रॉस-चेन स्वैप प्रोटोकॉल के खिलाफ डबल-स्पेंड का प्रयास करने की अनुमति दी।
फाउंडेशन ने समझाया कि इस भेद्यता ने गैर-अपडेटेड माइनिंग नोड्स को एक अमान्य MWEB लेनदेन को सुविधाजनक बनाने की अनुमति दी, जिसने व्यक्तियों को थर्ड-पार्टी विकेन्द्रीकृत एक्सचेंजों पर कॉइन पेग आउट करने में सक्षम बनाया। पोस्ट-मॉर्टम रिपोर्ट के अनुसार, इस DOS हमले ने प्रमुख माइनिंग पूल के सामान्य संचालन में व्यवधान उत्पन्न किया।
Litecoin Foundation ने नोट किया कि हमले को 13-ब्लॉक पुनर्गठन (reorg) के माध्यम से कम किया गया, जिसने अमान्य लेनदेन को उलट दिया और उन्हें ब्लॉकचेन में जोड़े जाने से रोका। फाउंडेशन ने आगे स्पष्ट किया, "उस अवधि के दौरान सभी वैध लेनदेन अप्रभावित रहे।"
यह उल्लेखनीय है कि Litecoin Foundation ने किसी भी प्रभावित पूल की पहचान नहीं की और न ही बनाए गए अमान्य MWEB लेनदेन के मूल्य को निर्दिष्ट किया। इस बीच, यह घटना ऐसे समय में हुई जब ब्लॉकचेन असुरक्षा व्याप्त है और उद्योग अभी भी हाल के Kelp DAO हमले से उबर रहा है।
Aurora Labs के CEO Alex Shevchenko, जिन्होंने Litecoin हमले को जल्दी पकड़ा, ने सुझाया कि DOS एक्सप्लॉइट में अंदरूनी काम के संकेत थे। क्रिप्टो संस्थापक के अनुसार, हमलावर ने हाल ही में फंड किए गए एड्रेस पर LTC को ETH में स्वैप करने की योजना बनाई, जो यह सुझाव देता है कि एक्सप्लॉइटर शुरू से ही बग के बारे में जानता था।
इसलिए, Aurora Labs के CEO का मानना है कि पूर्व ज्ञान "ज़ीरो-डे बाय" के पूरे विचार को खारिज करता है, जिसका अर्थ है निर्माता या सार्वजनिक को अज्ञात सॉफ़्टवेयर भेद्यता। Shevchenko ने समझाया कि DOS हमले में हैशरेट को कम करने के लिए नोड्स को डाउन करना शामिल था और यह बाय का फायदा उठाने का एक तरीका था।
Shevchenko ने X पर लिखा:
इस लेखन के समय, LTC की कीमत लगभग $55.92 है, पिछले 24 घंटों में कोई उल्लेखनीय परिवर्तन नहीं हुआ। इस DOS हमले की खबर के आसपास FUD (भय, अनिश्चितता और संदेह) के बावजूद, ऑल्टकॉइन दिन में लगभग 1.2% गिर गया।


