26.04.2026 20:49
**Litecoin, Açığı Önlemek ve Ağ İstikrarını Korumak İçin Acil Yeniden Düzenleme Uyguladı**
MimbleWimble Uzantı Bloğu (MWEB) konusunda ortaya çıkan kritik bir güvenlik açığının tespiti üzerine, Litecoin geçersiz bir dizi işlemi sıfırlamak için acil bir ağır çatal başlattı. Bu kusur; eski düğümlerin geçersiz bir işlemi yanlışlıkla geçerli olarak kabul etmesine izin veren sıfır‑günlük bir hataydı ve saldırganlara yetkisiz olarak gizlilik katmanından fonları hareket ettirme darbesi verdi.
Saldırganlar, ihlali derinleştirmek için ana madencilik havuzlarına yönelik düzenli bir hizmet reddi (DoS) saldırısı başlattılar. Hashing gücünü kısarak, hatadan dolayı bozuk işlemleri doğrulamaya devam edebilecek yükseltilmemiş düğümlere ağın hash gücünün daha büyük bir payını zorladılar. Sonuç olarak, yeni çıkarılan blokların bir alt kümesi sahte MWEB işlemlerini içermeye başlamasıyla zincirin bütünlüğü tehlikeye girdi; ancak sıradan transferler etkilenmeden kaldı.
Çözüme dayanmak için Litecoin geliştirme ekibi, saldırgan işlemlerini geri almak üzere 13 blokluk bir yeniden düzenleme gerçekleştirdi. Bu yeniden düzenleme, yetkisiz çekimleri tersine çevirerek düzgün yamalanmış düğümlere kontrolü yeniden sağladı. Yeniden düzenleme tek seferlik bir düzeltme önlemiydi; benzer tutarsızlıklar gelecekte ortaya çıksa bile ağ tekrar bunu uygulamayacaktır.
Güvenlik analistleri, saldırganın açıyla ilgili önceden bilgi sahibi olduğunu belirtti. Zamanlamaları, birçok düğümün yamayı henüz almadığı bir döneme denk geldi; bu da ekosistem genelinde yamaların düzensiz bir şekilde dağıtılmasından kasitli bir şekilde yararlanıldığını gösteriyor. Daha fazla soruşturma, saldırganın 38 saat önce Binance çekimiyle ilişkilendirilen bir adrese (0xfF18652A84aAd4f99F464f6B58cE7Ad929F6Fc10) fon gönderdiğini ortaya çıkardı; saldırgan, hırsızca elde ettiği LTC’yi üçüncü taraf bir merkezsiz borsada ETH ile değiştirmek üzere hazırlanıyordu.
Bu olay, hızlı yama dağıtımının gerekliliğini ve blok zincir ağlarının protokol hataları ile hedefli ağ‑katmanı saldırılarıyla karşı karşıya kaldığında gösterdiği esnekliği gözler önüne seriyor. Aynı zamanda, koordineli DoS taktiklerinin teknik bir hatanın etkisini nasıl artırabileceğini ve geliştiricilerin ekosistemin mutabakat bütünlüğünü korumak için çabuk hareket etmeleri gerektiğini de vurguluyor.
