Litecoin macht per Reorg fehlerhafte MWEB-Transaktionen nach Zero-Day-Exploit rückgängig

Litecoin hat eine Zero-Day-Sicherheitslücke in seinem MimbleWimble Extension Block (MWEB) gemeldet. Durch die Schwachstelle konnten nicht aktualisierte Nodes eine ungültige Transaktion als gültig akzeptieren. Angreifer waren damit in der Lage, über Peg-outs Mittel aus MWEB auszuschleusen und zugleich einen DoS-Angriff auf Mining-Pools auszulösen. Um die ungültigen Vorgänge zu korrigieren, führte das Netzwerk eine Reorganisation über 13 Blöcke durch und machte die betroffenen Transaktionen rückgängig. Gültige Transaktionen blieben unverändert. Die Lücke ist nach Angaben des Projekts vollständig geschlossen; das Netzwerk läuft wieder stabil.