Litecoin நெட்வொர்க்கில் சமீபத்தில் நடந்த 13 பிளாக் சங்கிலி மறுசீரமைப்பு (chain reorganization), அதாவது 32 நிமிடங்கள் நெட்வொர்க் செயல்பாட்டை ரத்து செய்தது. இது ஒரு "zero-day" vulnerability-ஆல் ஏற்படவில்லை என்று Litecoin Foundation கூறியுள்ளது. ஆனால், பாதுகாப்பு ஆராய்ச்சியாளர்கள் பொது GitHub commits-ஐ ஆய்வு செய்து, ஒரு முக்கியமான consensus vulnerability, தாக்குதல் நடப்பதற்கு சில வாரங்களுக்கு முன்பு, அதாவது மார்ச் 19 முதல் மார்ச் 26 வரை மறைமுகமாக சரிசெய்யப்பட்டதாகக் கண்டறிந்துள்ளனர். இந்த குறைபாடு MWEB-ல் தவறான பரிவர்த்தனைகளை அனுப்ப அனுமதித்துள்ளது.
இதற்கு இணையாக, ஏப்ரல் 25 அன்று, தாக்குதல் தொடங்கிய அதே நாளில், ஒரு தனி denial-of-service (DoS) குறைபாடு சரிசெய்யப்பட்டது. இந்த இரண்டு தீர்வுகளும் Litecoin Core v0.21.5.4-ல் இடம்பெற்றிருந்தன. "Zero-day exploit" என்பது, டெவலப்பர்களுக்குத் தெரியாத நிலையில் பயன்படுத்தப்படும் ஒரு குறைபாடு ஆகும். இங்கு முக்கிய சர்ச்சை என்னவென்றால், consensus bug பல வாரங்களுக்கு முன்பே மறைமுகமாக சரிசெய்யப்பட்டும், அதைப்பற்றி பொதுவெளியில் அறிவிக்கப்படாததுடன், mining pools அதை பின்பற்றவும் கட்டாயப்படுத்தப்படவில்லை.
NEAR Foundation-ன் Aurora project CTO Alex Shevchenko, இந்த தாக்குதல் குறித்த விளக்கத்தை அளித்துள்ளார். தாக்குதல் நடப்பதற்கு 38 மணி நேரத்திற்கு முன்பே, தாக்குதல் நடத்தியவர் ஒரு வாலெட்டை நிதித்து, Litecoin (LTC)-ஐ Ether (ETH)-ஆக மாற்ற தயார் செய்ததாக தரவுகள் கூறுகின்றன. patch-ஐப் பயன்படுத்திய mining nodes-களை செயலிழக்கச் செய்ய DoS குறைபாடு பயன்படுத்தப்பட்டிருக்கலாம் என்றும், அதன் மூலம் patch செய்யப்படாத nodes தவறான பரிவர்த்தனைகளைச் செயலாக்க அனுமதித்திருக்கலாம் என்றும் Shevchenko நம்புகிறார். நெட்வொர்க் தானாகவே 13 பிளாக் மறுசீரமைப்புடன் மீண்டு வந்தது. இது தாக்குதலை முறியடிக்க போதுமான புதுப்பிக்கப்பட்ட mining power செயல்பட்டதைக் காட்டுகிறது.
Litecoin போன்ற பழைய proof-of-work நெட்வொர்க்குகள், புதிய பிளாக்செயின்களைப் போலல்லாமல், patches-ஐ தானாகப் பின்பற்ற சுயாதீன mining pools-ஐ சார்ந்துள்ளது. இந்த பரவலாக்கப்பட்ட அணுகுமுறை பாதுகாப்பு இடைவெளிகளை ஏற்படுத்துகிறது. Litecoin Foundation இந்த விரிவான GitHub timeline குறித்து இன்னும் கருத்து தெரிவிக்கவில்லை. பாதிக்கப்பட்ட Litecoin அளவு மற்றும் சட்டவிரோத பரிவர்த்தனைகளின் மதிப்பு இன்னும் தெரியவரவில்லை.
