Mimblewimble protokol izazvao lančanu reorganizaciju, patch bio dostupan četiri nedelje pre napada
Litecoin se trgovao po ceni od 56,29 dolara (oko 6.100 dinara) nakon što je tokom vikenda doživeo 13-block chain reorg, što je uzrokovalo vraćanje mrežnih aktivnosti unazad za 32 minuta. Incident je izazvan eksploatacijom ranije ispravljenog, ali ne u potpunosti implementiranog bug-a u Mimblewimble Extension Block (MWEB) protokolu. Ova greška omogućila je napadačima izvođenje denial-of-service napada na velike mining pool-ove, što je dovelo do toga da se nevažeće MWEB transakcije provuku kroz node-ove koji nisu bili ažurirani.
Prema javno dostupnoj istoriji izmena na zvaničnom GitHub repozitorijumu Litecoin projekta, ključni konsenzus bug je privatno ispravljen između 19. i 26. marta, više od četiri nedelje pre samog napada. U tom periodu, deo rudara je prešao na ažurirani kod, dok su drugi ostali ranjivi, što je stvorilo vremenski okvir za napad. Ovaj raskorak između primene patch-a i njegove potpune implementacije u mreži iskoristili su akteri koji su pokrenuli reorganizaciju lanca.
Nakon što su denial-of-service napadi na ažurirane rudare prestali, Litecoin mreža je izvršila povratak na najduži važeći lanac, poništavajući nevalidne blokove. Međutim, fondacija još uvek nije objavila detaljan izveštaj o dinamici patch-ovanja, niti je saopštila tačan iznos LTC koji je bio pogođen tokom 32-minutnog invalid block prozora. Ovakvi incidenti naglašavaju značaj pravovremenog i koordinisanog ažuriranja softvera na decentralizovanim mrežama.
Litecoin tim je ubrzo nakon incidenta izdao novu verziju klijenta, Litecoin Core v0.21.5.4, i pozvao sve korisnike i rudare da hitno pređu na najnoviju verziju zbog važnih bezbednosnih ispravki. Očekuje se da će naknadna analiza pružiti više informacija o obimu i posledicama napada.
Za poređenje, Belex15 indeks ostao je stabilan na 3.456 poena. Trgovanje kriptovalutama u Srbiji i dalje nije regulisano, a dobit od trgovanja podleže porezu od 15%. Ovaj Litecoin incident podseća na važnost ažuriranja softvera i transparentnosti u kripto ekosistemu.