라이트코인 네트워크에서 MWEB(밈블윔블 확장 블록) 제로데이 취약점이 악용돼 무효 거래가 승인됐으나, 네트워크가 13블록 재구성을 통해 이를 되돌렸다고 밝혔다.
출처에 따르면 업데이트되지 않은 노드는 무효 거래를 정상 거래로 검증할 수 있었고, 공격자는 이를 이용해 자금을 페그아웃하고 채굴풀을 대상으로 서비스거부(DoS) 공격을 유발할 수 있었다.
라이트코인은 무효 거래만 되돌렸으며 유효한 거래는 영향을 받지 않았다고 설명했다. 현재 해당 취약점은 모두 패치됐고 네트워크는 정상 운영 중이라고 덧붙였다.
이번 조치는 MWEB 관련 취약점 악용에 대응한 결과다.
<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>
많이 본 기사