Puntos clave:
- f2pool minó los 13 bloques en la chain válida de Litecoin, resolviendo la división de red del 25 de abril.
- Un exploit de MWEB permitió a un atacante falsificar un pegout de 85.034 LTC, desencadenando una reorganización de 13 bloques.
- Litecoin Core v0.21.5.4 ahora parchea tanto el bug de inflación como el bloqueo del nodo de minería detrás del ataque.
Cómo se desarrolló el exploit
El 25 de abril, la red Litecoin comenzó a procesar transacciones inválidas en su capa MWEB, una extensión de privacidad que permite a los usuarios ocultar los montos y direcciones de las transacciones. Un bug de día cero en el código permitió a un atacante fabricar un pegout fraudulento, un mecanismo que mueve litecoin de la capa MWEB de vuelta a la chain principal.
La transacción maliciosa fabricó un retiro de 85.034 LTC, creando una vulnerabilidad de inflación. Posteriormente, los nodos no actualizados aceptaron la transacción inválida, y el atacante la utilizó para redirigir fondos a exchanges descentralizados de terceros antes de que los desarrolladores pudieran intervenir.
La interrupción, como era de esperarse, paralizó varios pools de minería importantes y produjo una división temporal de la blockchain, con dos versiones competidoras de la blockchain operando simultáneamente. Tras el evento, Bitcoin.com ofreció una cobertura postmortem exhaustiva, señalando que los desarrolladores actuaron rápidamente para congelar fondos y coordinar una respuesta de recuperación.
F2pool interviene
En aproximadamente dos horas y 45 minutos, los pools de minería se coordinaron para imponer la chain válida mediante una reorganización, un proceso en el que una chain válida más larga reemplaza a la que contiene bloques inválidos. Los datos en cadena de ltc.supply confirmaron que F2pool minó los 13 bloques de la chain ganadora, proporcionando el Proof of Work (PoW) consecutivo necesario para convertir la versión válida en el registro definitivo.
Al reunir rápidamente una abrumadora mayoría de la tasa del hash de la red, el pool efectivamente huerfanó los bloques del atacante antes de que pudieran finalizarse las confirmaciones irreversibles en los exchanges.
Los analistas describieron el esfuerzo como una "persecución de 13 bloques" que ayudó a la red Litecoin a cerrar la división y volver a la operación normal.
El equipo de Litecoin confirmó que todas las transacciones legítimas permanecieron intactas durante el incidente. Desde entonces se ha lanzado Litecoin Core v0.21.5.4, que aborda tanto el bug de inflación que habilitó el pegout fraudulento como el bloqueo del nodo de minería que contribuyó a la interrupción. La red ahora opera con normalidad.
Source: https://news.bitcoin.com/f2pool-litecoin-mweb-chain-split-resolved/








