27.04.2026 08:20
Litecoin Ağı, MWEB ve Zincir Yeniden Düzenlemesi ile İlişkili Önemli Güvenlik Olayı Yaşadı
Hafta sonunda, Litecoin ağı, üç saatten fazla süren bir süreçte meydana gelen karmaşık bir güvenlik ihlaliyle etkilendi. Olay, daha önce bilinmeyen bir zafiyetin MimbleWimble Extension Block (MWEB) gizlilik özelliği içinde ortaya çıkmasıyla gerçekleşti ve 2022 yılında tanıtılan bu sistemin üzerine yapılan ilk başarılı saldırı oldu. Saldırının karmaşıklığı, kötü niyetli aktörler arasında önceden planlama ve koordinasyon olduğunu düşündürüyor.
Sorunun özü, eski ve güncellenmemiş madencilik düğümlerinin MWEB işlemlerini yanlış doğrulamasını sağlayan bir sıfır gün bugücü (zero-day bug) idi. Bu kusur, saldırganların gizlilik katmanı içinden paralar çıkarmak ve bunları merkeziyetsiz borsalara (DEX'ler) ve çapraz zincir köprüleme hizmetlerine yönlendirmek için sahte işlemler oluşturmasını ve yaymasını sağladı. Aynı zamanda, büyük Litecoin madencilik havuzlarına yönelik koordine bir hizmet reddi (DoS) saldırısı hedef alındı ve bu saldırı, havuzların operasyonel kapasitesini geçici olarak kısıtlayarak, bu değiştirilmiş düğümlerin ağ üzerinde aldatıcı bir etkiye sahip olmasını sağladı.
Saldırının organize yapısı, Binance ile bağlantılı bir adresin operasyonda finansal destek sağladığı yönündeki kanıtlarla destekleniyor. DoS engelleme sona erdiğinde, güncellenmiş madencilik düğümleri hızla kontrolü yeniden ele geçirdi ve sahte faaliyetlerin etkilerini tersine çevirmek için bir zincir yeniden düzenlemesi başlattı. Bu süreç, blockchain'in bir bölümünü yeniden yazarak geçersiz işlemleri geçersiz hale getirdi ve yaklaşık üç saatlik kötü niyetli geçmişi kaldırdı.
Vulnerability'in şimdi giderildiği ve Litecoin Vakfı'nın tüm meşru işlemlerin ana zincir üzerinde güvenli kaldığını kullanıcılar için garanti ettiği belirtilse de, bu olay ticaret platformlarında yaklaşık 600.000 dolarlık finansal kayıplara neden oldu. NEAR Intents, özellikle önemli bir etkiye sahip oldu. Etkilenen bloklar 3.095.930 ile 3.095.943 arasında yer alıyor, bu da kapsamın boyutunu vurguluyor. Litecoin ekibi, benzer olayların önüne geçmek için ağ üzerinde sürekli olarak izleme ve ek güvenlik geliştirmeleri uygulamaya devam ediyor.
