أكد الحساب الرسمي لعملة لايتكوين مساء يوم السبت أن خللًا يوم-صفر (zero-day) أدى إلى هجوم حجب خدمة (denial-of-service) استهدف كبرى مجمّعات التعدين، ما تسبب في إعادة تنظيم لسلسلة بطول 13 بلوكًا (chain reorganization) عكس المعاملات غير الصالحة قبل أن تتمكن من الاستقرار على السلسلة الرئيسية.
أبرز النقاط:
وفقًا لفريق لايتكوين، قامت عقد تعدين غير مُحدَّثة بمعالجة معاملة MWEB غير صالحة سمحت بإخراج العملات إلى منصات ( DEX) للتبادل اللامركزي التابعة لجهات ثالثة. منح الخلل المهاجمين مسارًا لدفع معاملات احتيالية عبر عقد لم تكن قد طبّقت التحديثات الأخيرة.
منشور لايتكوين على X حول الموضوع في 25 أبريل 2026.
كانت إعادة التنظيم ذات الـ 13 بلوكًا استجابة الشبكة لاستغلال تلك الثغرة. فقد عكست المعاملات غير الصالحة ومنعت تضمينها في السلسلة الرئيسية. أكد فريق لايتكوين أن جميع المعاملات الصالحة خلال تلك الفترة لا تزال دون تأثير.
يصرّ الفريق على أن الخلل تمت معالجته بالكامل منذ ذلك الحين. تعمل شبكة لايتكوين بشكل طبيعي اعتبارًا من بيان الفريق المنشور الساعة 4:22 مساءً بتوقيت ET في 25 أبريل.
كان كل من الرئيس التنفيذي لشركة Aurora Labs Alex Shevchenko ومحلل البيانات على السلسلة Zacodil قد أشارا إلى إعادة التنظيم في وقت سابق من اليوم، حيث فسّر المراقبون في البداية إعادة تنظيم الـ 13 بلوكًا على أنها هجوم تقليدي بنسبة 51%. أظهرت الطوابع الزمنية على السلسلة أن تلك الكتل استغرقت أكثر من ثلاث ساعات للتوليد، مقارنة بالهدف المعتاد البالغ تقريبًا 32 دقيقة لعدد 13 بلوكًا ضمن وقت بلوك مدته 2.5 دقيقة في لايتكوين.
يعيد البيان الرسمي الصادر عن لايتكوين صياغة ما حدث. ويُزعم أن إعادة التنظيم لم تكن نتيجة قيام المهاجمين بإعادة كتابة التاريخ بنجاح من أجل الربح. بل كانت تصحيحًا من الشبكة لاستغلال ناتج عن خلل من خلال تجاهل السلسلة غير الصالحة.
مستخدم Reddit يسأل عن صرف مزدوج (double-spend) خلال إعادة تنظيم لايتكوين في 25 أبريل على subreddit r/litecoin.
كانت NEAR Intents قد أبلغت في الأصل عن تعرض يقارب $600,000، قائلة إن فريقها سيتكفل بأي خسائر للمستخدمين. وبما أن لايتكوين أكدت أن المعاملات غير الصالحة قد تم عكسها ومحوها من السلسلة الرئيسية، فقد تكون الخسائر الفعلية المُستقرة أقل بكثير من التقارير الأولية. لم تُصدر NEAR Intents بعد بيانًا لاحقًا لمعالجة الصورة المحدثة.
تُتوقع أيضًا أن تعيد بروتوكولات عبر السلاسل الأخرى التي تقبل LTC وتوقفت عن النشاط في أعقاب الحادث تقييم تعرضها الآن بعد أن أوضح فريق لايتكوين تسلسل الأحداث.
بالنسبة لكثيرين، يُبرز الحادث ثغرة حقيقية في شبكات إثبات العمل التي تقوم بتشغيل العقد بإصدارات برامج أقدم. قامت عقد غير مُحدَّثة بمعالجة معاملة كان ينبغي عليها رفضها، مما منح استغلال MWEB نافذته.
كتب Zcash مؤسس Zooko Wilcox يوم السبت: “هذا ليس حادثًا معزولًا. كانت هناك العديد من هجمات التراجع والـصرف المزدوج ضد سلاسل بلوكشين تعتمد على Proof-of-Work وحده، قبل عامين وحتى مؤخرًا، بما في ذلك مؤخرًا ضد Monero وGrin”.
ما تزال هذه القصة قيد التطور.