⚠️ හදිසි: ලයිට්කොයින්ට මීට පෙරම නොදත් (zero-day) සුරක්ෂිතතා දෝෂයක් මගින් පෞද්ගලිකතා ස්ථරයේ (MWEB) බලපෑමක් සිදුවිය
ලයිට්කොයින් ජාලය මෑතකදී එහි විශාලතම තාක්ෂණික අභියෝගයන්ගෙන් එකකට මුහුණ දුන්නා. MWEB (MimbleWimble Extension Block) ස්ථරය තුළ “zero-day” දෝෂයක් (දිනකට හඳුනාගෙන නැති දෝෂය) ප්රයෝජනයට ගත් ප්රහාරයක් ජාලයට 13 බ්ලොක් නැවත සංවිධානයක් (reorg) කිරීමට සිදුවන ලෙස හානි පාලනය කිරීමට බල කළා.
සිදුවීමේ ප්රධාන කරුණු:
ප්රහාරය: හැකර්වරුන් විසින් වලංගු කිරීමේ දෝෂයක් (validation failure) ප්රයෝජනයට ගත්තා. ඒ නිසා වලංගු නැති “peg-out” ගනුදෙනු නිර්මාණය කළ හැකි වුණා. එය ඩිසෙන්ට්රලයිස්ඩ් හුවමාරු (decentralized exchanges) වෙත යැවූ “ව්යාජ” LTC නිර්මාණය වීමට ඉඩ දුන්නා.
ජාලයට බලපෑම: මෙම ප්රහාරය යාවත්කාලීන නොවූ මෘදුකාංග අනුවාද ධාවනය කළ විශාල මයිනින් පොකට් වලට Denial-of-Service (DoS) එකක් ඇති කරලා, ගෝලීය අස්ථාවරත්වයක් ඇති කළා. ⚙️🚫
ප්රතිචාරය: Litecoin Foundation සතුව ඇති පියවර ඉතා ඉක්මනින් ක්රියාත්මක වුණා. අසත්ය ගනුදෙනු අවලංගු කිරීම සඳහා blockchain ඉතිහාසයේ පැය 3ක් පමණ (rollback) නැවත ලියවීම කරමින් සම්පූර්ණ සැපයුමේ අඛණ්ඩතාව ආරක්ෂා කළා.
ආයෝජකයන් සඳහා අවදානම් විශ්ලේෂණය:
නෝඩ් යාවත්කාලීන කිරීම: මයිනර්වරුන් සහ නෝඩ් ක්රියාකරන්නන් අනිවාර්යයෙන්ම නවතම සහ නිවැරදි කළ අනුවාදයට යාවත්කාලීන කළ යුතුයි.
හුවමාරු ආරක්ෂාව: ජාලය ස්ථාවර වෙලා තිබුණත්, exploit අතරතුරදී සමහර වෙළඳ වේදිකාවන් වරක් සිදු වූ අලාභ පිළිබඳ වාර්තා කළා.
MWEB ගැන සමාලෝචනය: පසුගිය වසර කිහිපය තුළ LTC හි ප්රධාන නවෝත්පාදනය වන පෞද්ගලිකතා ස්ථරය දැන් අර්බුදයෙන් පසු දැඩි auditing ක්රියාවලියකට යොමු වී තිබෙනවා. 🛡️🔍
නිගමනය: මෙම සිදුවීම පෙන්වන්නේ නව යොදවීම් වල දෝෂ වලින් සංවර්ධිත ජාලවත්ම නිදහස් නොවන බවයි. rollback එකේ වේගය වඩාත් විශාල බිඳවැටීමක් වළක්වා ගත් නමුත් පෞද්ගලිකතා ප්රොටෝකෝලය පිළිබඳ විශ්වාසය පරීක්ෂාවට ලක් වුණා.
ජාලයේ ඉතිහාසයෙන් පැය 3ක් “මකා දැමීම” කියන තීරණය ගැන ඔබේ අදහස කුමක්ද? අත්යවශ්ය මධ්යස්ථකරණයක්ද, නැතිනම් භයානක වැරැද්දක්ද? ඔබේ අදහස අදහස් දැක්වීම් තුළ දක්වන්න. 👇
#Litecoin #LTC #CyberSecurity #CryptoAttack #BinanceSquare $LTC