Litecoin update

Litecoin dringt aan op snelle upgrade na nieuwe beveiligingsupdate

Altcoin Nieuws•07 mei , 22:11
Litecoin heeft Core 0.21.5.5 uitgebracht en maakt meteen duidelijk dat dit geen gewone patch is. In de officiƫle release notes noemen de ontwikkelaars de update een patchversie met belangrijke security-updates en schrijven ze dat alle node-operators en walletgebruikers zo snel mogelijk moeten upgraden.
De nadruk ligt opnieuw op MWEB, de MimbleWimble Extension Block-laag van Litecoin. In versie 0.21.5.5 zijn extra validaties toegevoegd voor onder meer MWEB-inputs, peg-ins, HogEx-data, kernel fees en lock heights. Ook zijn berekeningen rond bedragen en fees verder gehard tegen overflow en andere randgevallen.

Update komt na twee gevoelige MWEB-incidenten

Die urgentie komt niet uit de lucht vallen. Litecoin-publiceerde op 28 april een postmortem waarin staat dat ontwikkelaars in maart 2026 een kritieke validatiefout in MWEB ontdekten. Volgens die reconstructie was de fout toen al een keer misbruikt: een aanvaller wist via een malafide MWEB-input een pegout van 85.034,47285734 LTC te maken.
De ontwikkelaars zeggen dat de fondsen daarna met spoed zijn bevroren, teruggehaald en opnieuw in MWEB zijn ingebracht om de balans te herstellen. De actor hield uiteindelijk 850 LTC als afgesproken bounty, terwijl Charlie Lee volgens de postmortem zelf 850 LTC kocht om dat bedrag aan de hersteloperatie toe te voegen.
Daar bleef het niet bij. In april werd volgens dezelfde postmortem opnieuw geprobeerd om hetzelfde exploitpad te gebruiken. Upgradede nodes wezen het slechte blok af, maar de manier waarop gemuteerde MWEB-blokdata werd afgehandeld zorgde ervoor dat sommige miningnodes vastliepen. Niet-geüpgradede miners bleven daarop een ongeldige keten verlengen, wat uitmondde in een 13 blokken lange ongeldige chain die later werd gereorged. Litecoin Core 0.21.5.4 loste dat specifieke failure mode al op.

0.21.5.5 zet extra hardening erbovenop

De nieuwe release bouwt daar nu op verder. Volgens de release notes bevat 0.21.5.5 belangrijke MWEB-validatie- en state-handling-fixes, plus verbeteringen aan node reliability. Daaronder vallen extra checks op MWEB-data, betere omgang met gemuteerde of ongeldige blokdata en updates voor chainstate tijdens block replay en crash recovery.
Ook buiten de pure consensuslaag is er gesleuteld. Litecoin verhoogt de maximale lengte van P2P-berichten naar 32 MB zodat geldige MWEB-blokken en berichten binnen de limiet passen. Daarnaast zijn er wijzigingen doorgevoerd in mininglogica, fee- en sigop-accounting voor transacties met MWEB-data, pegout-accounting en walletfuncties zoals dumpwallet.

Waarom juist miners en node-operators nu tellen

De waarschuwing in de release notes is opvallend direct. Litecoin schrijft dat upgraden voor alle gebruikers wordt aanbevolen, en vooral voor miners, pools en node-operators die MWEB gebruiken. Dat is logisch: de recente incidenten lieten juist zien dat netwerkgedrag snel uit elkaar kan lopen als een deel van de infrastructuur wel upgradet en een ander deel niet.
Voor gewone walletgebruikers is het verhaal minder technisch, maar niet minder relevant. De release bevat namelijk ook fixes voor wallet loading, MWEB balance- en pegout-accounting en andere betrouwbaarheidspunten die direct raken aan de manier waarop tegoeden en transacties lokaal worden verwerkt.

Hoge urgentie, maar niet alles wordt publiek uitgesplitst

Wat deze update journalistiek interessant maakt, is dat de urgentie hoog is terwijl de release notes niet elk onderliggend risico breed uitspellen. Er staan geen CVE-nummers in de notes van 0.21.5.5. In plaats daarvan omschrijven de ontwikkelaars het pakket als een combinatie van consensus hardening, node reliability improvements en fixes voor wallet, mining en build/test-onderdelen.
Dat is vaak hoe dit soort releases eruitzien: genoeg informatie om de ernst duidelijk te maken, maar zonder elk technisch aanvalspad volledig uit te schrijven zolang snelle upgrade nog belangrijker is dan detailpublicatie. Die laatste zin is een redactionele duiding op basis van de release notes en de recente MWEB-postmortem.

De boodschap is simpel

Onder de streep is dit vooral een update met weinig ruimte voor uitstel. Litecoin heeft de afgelopen weken al laten zien hoe gevoelig MWEB-fouten kunnen uitpakken, van een misbruikte pegout tot een ongeldige chain die weer moest worden teruggedraaid. Tegen die achtergrond is 0.21.5.5 minder een optionele patch en meer een noodzakelijke volgende stap in het dichttrekken van die risico’s.

Koop of verkoop voor €100 Stop met te veel betalen voor je crypto. Bij de Amsterdamse exchange Finst handel je tegen de laagste tarieven van Nederland, zonder verborgen kosten.

šŸ‘€ Bekijk Finst nu ›

Let op: Beleggen in crypto brengt risico’s met zich mee. Handel alleen met geld dat u kunt missen.

Ga verder met lezen
loading
Dit vind je misschien ook leuk
Laat mensen jouw mening weten

Loading