Wie Litecoin (LTC) einen großen MWEB-Exploit eindämmte

29. April 2026, 07:59 Uhr · Quelle: cryptoBro
kostenloses stock foto zu bargeldersatz, bitcoin, bitcoin-einführung
Foto: @Afif Ramdhasuma via Pexels
Litecoin hat einen Exploit in der MWEB-Funktion behoben, der zu unbefugten Transaktionen führte und die Netzstabilität gefährdete.

Litecoin sah sich mit einer erheblichen Störung konfrontiert, die mit seiner MimbleWimble Extension Block (MWEB) Privatsphäre-Schicht zusammenhing. Ein kritischer Validierungsfehler wurde entdeckt und in zwei separaten Vorfällen im März und April 2026 ausgenutzt, wie aus einem Bericht des Entwicklers David Burkett hervorgeht.

Das Problem entstand durch einen Fehler bei der Validierung von MWEB-Eingaben während der Blockverbindung. Dieser Fehler erlaubte es einem Miner, fehlerhafte Metadaten einzufügen, die nicht mit dem tatsächlichen ungenutzten Transaktionsausgang übereinstimmten. Dadurch konnte ein Angreifer einen Block konstruieren, bei dem ein relativ kleiner Eingang eine viel größere Auszahlung, bekannt als Pegout, aus dem MWEB-System rechtfertigte.

Chronologie der MWEB-Krise

Eine Kettenuntersuchung ergab, dass die Schwachstelle bereits im März bei Blockhöhe 3.073.882 ausgenutzt wurde, wobei ein Angreifer einen überhöhten Pegout von über 85.000 LTC erzeugte. Die Gelder wurden zunächst auf eine transparente Adresse verschoben und auf drei Ausgänge aufgeteilt, die schnell durch miner-erzwungene Konsensregeln vorübergehend eingefroren wurden.

Entwickler arbeiteten privat mit großen Mining-Pools zusammen, um weitere Ausnutzungen zu verhindern, und veröffentlichten eine Reihe von Notfall-Updates, um strengere Validierungsregeln durchzusetzen und die Netzstabilität zu bewahren. Der Angreifer kooperierte später nach Kontaktaufnahme und unterzeichnete eine Rücktransaktion, die den Großteil der Gelder zurückgab, während er 850 LTC als ausgehandelte Belohnung behielt.

Dieses Defizit wurde separat von Litecoin-Erfinder Charlie Lee gedeckt, und der vollständig wiederhergestellte Betrag wurde zurück in MWEB eingebracht. Der resultierende Ausgang wurde dauerhaft eingefroren, um das interne Gleichgewicht wiederherzustellen. Es wurden keine bestätigten Benutzerfonds im März-Vorfall verloren, obwohl die Reaktion stark auf schnelle Miner-Koordination und kontrollierte Software-Rollouts angewiesen war.

Ein zweiter Vorfall im April offenbarte zusätzliche Komplikationen, als ein weiterer Akteur versuchte, denselben Exploit-Pfad erneut zu nutzen. Obwohl aktualisierte Knoten den fehlerhaften Block korrekt ablehnten, führte die Handhabung von mutierten MWEB-Blockdaten dazu, dass bestimmte aktualisierte Mining-Knoten ins Stocken gerieten oder den normalen Betrieb nicht fortsetzen konnten. Dies betraf insbesondere die Blockeinreichungsprozesse.

Infolgedessen setzten nicht aktualisierte Miner eine ungültige Kette fort, die auf 13 Blöcke anwuchs, bevor aktualisierte Teilnehmer koordinierten, um die gültige Kette wiederherzustellen, was eine tiefgreifende Reorganisation auslöste. Diese Reorganisation entfernte die ungültigen Blöcke, jedoch nicht bevor einige Drittanbietersysteme Transaktionen von der fehlerhaften Kette verarbeitet hatten.

Externe Dienste waren betroffen, einschließlich Swaps, die über NEAR-bezogene Infrastruktur und THORChain durchgeführt wurden, wo Vermögenswerte, die auf der ungültigen Kette ausgetauscht wurden, nach der Reorganisation nicht mehr existierten. Verluste im Zusammenhang mit diesen Transaktionen werden noch bewertet.

Litecoin Core v0.21.5.4

Die Ursache des April-Problems war mit der Handhabung von mutierten MWEB-Daten durch Knoten verbunden, die mit identischen Block-Hashes verknüpft waren, was die Verarbeitung späterer gültiger Blöcke beeinträchtigen konnte. Dieses Verhalten wurde in der Litecoin Core Version 0.21.5.4 behoben, die sicherstellt, dass beschädigte Blockdaten verworfen werden, um eine ordnungsgemäße Validierung nachfolgender Blöcke zu ermöglichen.

Entwickler führten auch mehrere Korrekturen ein, um die MWEB-Buchhaltung zu stärken, korrekte Validierung in allen Phasen durchzusetzen und ähnliche Denial-of-Service- oder Kettensplittingszenarien in Zukunft zu verhindern.

Finanzen / Crypto / Litecoin / MWEB / Exploit / Kryptosicherheit / Blockchain
29.04.2026 · 07:59 Uhr
[0 Kommentare]
Ministerin Warken zur Finanzreform der gesetzlichen Krankenkasse
Berlin (dpa) - Patientinnen und Patienten müssen sich auf höhere Zuzahlungen und einige Abstriche einstellen, um Anhebungen der Krankenkassenbeiträge im nächsten Jahr zu verhindern. Das Kabinett soll heute Gesetzespläne von Gesundheitsministerin Nina Warken (CDU) auf den Weg bringen, die dazu auch Ausgabenbremsen bei Praxen, Kliniken und […] (00)
vor 11 Minuten
Generalbundesanwalt (Archiv)
Berlin - Die Bundesanwaltschaft hat in Berlin den kasachischen Staatsangehörigen Sergej K. wegen des Verdachts der geheimdienstlichen Agententätigkeit festnehmen lassen. Das teilte die Behörde am Mittwoch mit. Der Haftbefehl wurde bereits am 23. April vom Ermittlungsrichter des Bundesgerichtshofs erlassen. K. soll seit Mai 2025 in Kontakt mit einem […] (01)
vor 13 Minuten
Charlize Theron glaubt nicht, dass sie jemals wieder mit einem Partner zusammenleben könnte.
(BANG) - Charlize Theron glaubt nicht, dass sie jemals wieder mit einem Partner zusammenleben könnte. Die 50-jährige 'Monster'-Darstellerin – die Mutter von zwei Töchtern, Jackson und August, ist – hat verraten, dass ihre Kinder es gut finden, dass sie datet, und sie ihre Mutter gerne nach Details ausfragen. Charlize kann sich jedoch nicht vorstellen, […] (00)
vor 2 Stunden
Facebook-Gründer Zuckerberg
Brüssel (dpa) - Facebook und Instagram schützen Kinder nach vorläufigen Ermittlungsergebnissen der EU-Kommission nicht ausreichend vor den Gefahren ihrer Angebote. Die Brüsseler Internetwächter verlangen von den Plattformen, das selbst in den Nutzungsbedingungen festgelegte Mindestalter von 13 Jahren durchzusetzen, ansonsten droht dem Mutterkonzern Meta […] (00)
vor 1 Stunde
Assassin’s Creed Codename Hexe verliert 50 Entwickler – und das Releasedatum wackelt
Rund um Assassin’s Creed Codename Hexe herrschte zuletzt ein fast schon beunruhigendes Schweigen – kein Trailer, kein offizieller Auftritt, kein Wort von Ubisoft. Doch hinter den Kulissen scheint einiges in Bewegung geraten zu sein. Berichten zufolge hat das Entwicklungsteam vergangene Woche eine merkliche Verkleinerung erfahren, und das anvisierte […] (00)
vor 3 Minuten
Primetime-Check: Dienstag, 28. April 2025
Wie erfolgreich war «Report Mainz» mit der Jubiläumssendung? Punktete Jochen Breyer beim ZDF mit dem Adel? Beim Ersten waren zunächst Die Notärztin (2,70 Millionen) und In aller Freundschaft (3,13 Millionen) zu sehen, sodass die Sendungen auf 12,9 und 15,8 Prozent kamen. Unter den 14- bis 49-Jährigen wurden 9,9 und 9,1 Prozent eingefahren. Das 60-jährige Jubiläum von Report Mainz verbuchte […] (00)
vor 2 Stunden
Anaheim Ducks - Edmonton Oilers
Edmonton (dpa) - Ein Blitzstart und zwei Tore von Leon Draisaitl haben die Edmonton Oilers vor einem frühen Playoff-Aus in der NHL bewahrt. Gegen die Anaheim Ducks holte das kanadische Team nach zuletzt drei Niederlagen in Serie zu Hause ein 4: 1. Schon in der elften Minute erzielte Draisaitl dabei das 3: 0 für Edmonton, im zweiten Drittel gelang ihm […] (01)
vor 3 Stunden
Aushilfen richtig einarbeiten: stressfreie Einarbeitung im Sommer
Karlsruhe, 29.04.2026 (PresseBox) -   Neue Aushilfen richtig einarbeiten: So gelingt die stressfreie Einarbeitung im Sommer Aushilfen richtig einarbeiten gelingt, wenn klare Abläufe, kurze Schulungen und strukturierte Prozesse eingesetzt werden. So werden neue Mitarbeitende schnell produktiv und das Team bleibt auch in stressigen Sommerphasen […] (00)
vor 1 Stunde
 
Strategisches Kapital für Wachstum Bill Ackman, der milliardenschwere Investor, […] (00)
Strategische Preisgestaltung inmitten von Marktchallenges Die Contemporary Amperex […] (00)
Steigende Kosten und strategische Investitionen Robinhood Markets Inc. befindet […] (00)
Leuchtend grüne Gräser gedeihen auf einem regennassen Feld und zeigen die Widerstandsfähigkeit der Natur.
Überwiegend klarer Himmel tagsüber Am Mittwoch herrscht viel Sonnenschein. Vor allem […] (00)
Assassin’s Creed Remake? Neue Hinweise machen Fans des Originals Hoffnung
Seit Jahren wünschen sich Fans ein Remake des ersten Assassin’s Creed – und jetzt […] (00)
Musks Geheim-Plan: Tesla-Beben durch 400-Millionen-Steuertrick
In der Welt von Elon Musk ist Effizienz das höchste Gut – das gilt offensichtlich […] (01)
Yeliz Koc
(BANG) - Yeliz Koc zeigt sich so ehrlich wie selten und spricht zwischen Alltag und […] (00)
Quentin Tarantino hat seinen Segen für einen 'Django/Zorro'-Film gegeben.
(BANG) - Quentin Tarantino hat seinen Segen für einen 'Django/Zorro'-Film gegeben. […] (00)
 
 
Suchbegriff