Атака срещу мрежата на Лайткойн накара системата да върне назад преводите от предходните 32 минути, сякаш част от тях не са се случвали.

Обобщение

  • Атака срещу Лайткойн върна назад 32 минути преводи.
  • Проблемът е бил известен седмици по-рано.
  • Атакуващият подготвя портфейл 38 часа по-рано.
  • Засегнати са около $600,000.

Фондация Лайткойн първоначално определи случая като zero-day атака – тоест проблем, за който никой не е знаел предварително.

Публичните данни от GitHub обаче показват друго. Проблемът е бил известен и дори поправен още преди около месец, но не всички са обновили системите си навреме.

Тук разликата е важна. Едно е да има атака през напълно неизвестна слабост. Съвсем друго е да се използва проблем, за който вече има решение, но то просто не е било приложено навсякъде.

Какво е било необходимо за атаката

Атаката е била насочена срещу MimbleWimble Extension Block (MWEB) – интегрирана функция за защита на личните данни и сигурност в Лайткойн, активирана през май 2022 г.

Тя функционира като слой, към който потребителите могат да се присъединят по свое желание, и който подобрява защитата на личните им данни, като позволява извършването на конфиденциални транзакции, при които сумите на преводите и адресите остават скрити, като същевременно се запазва мащабируемостта.

Това е първата известна атака срещу функцията, откакто е въведена, като според информацията се е състояла от две части.

Първо, открит е проблем в начина, по който мрежата проверява транзакциите. Заради него невалиден превод може да бъде приет като напълно валиден от възли, които не са обновени.

Второ, е била използвана атака за претоварване на мрежата, насочена точно към обновените възли, за да ги изкара временно от строя.

Така в мрежата остават да работят основно старите версии на софтуера, които приемат грешните транзакции.

Атакуващият е знаел много добре кои части от мрежата са обновени и кои не.

Резултатът е ясен: мрежата приема невалиден превод, средствата се изтеглят и бързо се прехвърлят през децентрализирани платформи, преди системата да се върне към нормалните процеси на работа.

32 минути, които правят разликата

Атаката се е случила в много кратък период – около 32 минути, в които мрежата е работила с грешна версия на историята.

По време на тези минути част от новите блокове всъщност не са били валидни, но все пак са приети като такива от част от мрежата.

След това блокчейнът се е коригирал, но това е отнело над три часа, докато обновените участници успеят да си върнат контрола и да наложат правилната версия.

В този кратък прозорец атакуващият успява да използва едни и същи средства повече от веднъж.

38-часовата подготовка

Атакуващият е заредил портфейл около 38 часа по-рано чрез теглене от Binance.

Още преди самата атака той е бил настроен автоматично да обменя Лайткойн в Етериум през децентрализирани платформи.

Това означава, че действията не са били импровизация. Планът е бил готов и е чакал подходящия момент.

А този момент е бил точно когато достатъчно голяма част от мрежата все още не е била обновена и уязвимостта може да бъде използвана.

Защо PoW мрежите са уязвими тук

При по-новите блокчейни, където участниците са по-малко и по-добре координирани, подобни проблеми могат да се решат за часове – всички обновяват почти едновременно.

При мрежи като Лайкойн и Биткойн например нещата работят различно. Там има много независими участници (майнинг пулове), които сами решават кога да обновят софтуера си.

В нормални условия това е предимство, тъй като никой не може да наложи промяна на всички, но при нужда от спешни действия се превръща в слабост.

Ако вече има решение, но не всички са го приложили, мрежата остава разделена между стара и нова версия и точно в този момент се отваря вратичка за атака.

Финансовият ефект и какво остава неясно

Един от засегнатите протоколи, NEAR Intents, отчита около $600,000 загуби.

Все още има доста неясни неща:

  • колко точно нови LTC са били създадени чрез тези невалидни преводи.
  • кои майнинг пулове са били засегнати.
  • каква е общата стойност на всички направени обменни операции.

В същото време цената на LTC почти не реагира.

Това показва, че за момента пазарът приема случая като приключен. По-важният въпрос обаче е дали това не е сигнал за по-дълбок проблем в начина, по който подобни мрежи реагират при такива ситуации.

Какво всъщност показа тази атака

Фондация Лайткойн казва, че проблемът е решен. И технически това е вярно.

Това не е просто бъг. Това е начинът, по който работят PoW мрежите.

Докато част от мрежата още не е обновена, тя остава уязвима, дори да има готово решение.

Сигурността зависи не само от кода, а от реакцията.

Случаят с Лайткойн показва едно: в подобни ситуации проблемът не е в системата, а във времето между откриването на проблема и прилагането на решението.


Информацията, публикувана в TradeNews, има единствено информационен характер и не представлява финансов, инвестиционен, правен или какъвто и да е друг професионален съвет. Пазарите на акции, криптовалути, форекс и дигитални активи са силно волатилни и миналото представяне не е гаранция за бъдещи резултати. Читателите следва самостоятелно да правят собствено проучване и, при необходимост, да се консултират с лицензирани финансови или други професионални консултанти. TradeNews не носи отговорност за каквито и да е загуби или щети, произтичащи от използването на публикуваната информация.