La reorganización de Litecoin deshace el exploit de la capa de privacidad MWEB

LTC-0,15%
SOL0,23%

Litecoin sufrió una profunda reorganización de la cadena el sábado después de que los atacantes explotaran una vulnerabilidad de día cero en su capa de privacidad de la Extensión de Bloques MimbleWimble (MWEB), según la Litecoin Foundation. El incidente provocó una reorganización de tres horas que borró transacciones inválidas del historial de la red mientras preservaba transacciones válidas del período afectado.

Detalles Técnicos del Exploit

La vulnerabilidad permitió a los nodos mineros que ejecutaban software antiguo validar una transacción inválida de MWEB, habilitando que los atacantes hicieran salir monedas de la extensión de privacidad y las enrutarán a intercambios descentralizados de terceros, señaló la Foundation. El fallo produjo lo que parecía un peg-out válido, lo que en la práctica permitió a los atacantes hacer llegar LTC a la cadena principal hasta que los nodos honestos rechazaron el bloque problemático.

También se atacaron grandes pools mineros con un ataque de denegación de servicio vinculado al mismo fallo.

Cronología del Ataque y Alcance

El CEO de Aurora Labs, Alex Shevchenko, describió el incidente como un “ataque coordinado” en una publicación en redes sociales. Según Shevchenko, el fork se ejecutó desde el bloque 3,095,930 hasta el 3,095,943 y tardó más de tres horas en producirse. Durante esa ventana, los atacantes realizaron ataques de doble gasto contra múltiples protocolos de intercambio entre cadenas que habían aceptado los peg-outs de MWEB ahora huérfanos.

Impacto Financiero

Shevchenko informó que la exposición para NEAR Intents fue de aproximadamente $600,000. Recomendó que todos los centros de trading para LTC auditen sus transacciones y tenencias, señalando la presencia de numerosas transacciones de doble gasto. La Litecoin Foundation no divulgó la cantidad total de LTC creada por las transacciones inválidas de MWEB, ni tampoco nombró a los pools mineros afectados.

Algunos centros de trading informaron pérdidas por el incidente, aunque no se proporcionaron cifras específicas en el comunicado de la Foundation.

Resolución y Estado de Seguridad

La Foundation enfatizó que las transacciones problemáticas finalmente fueron borradas del historial de Litecoin. La vulnerabilidad ha sido completamente parcheada según el anuncio de la Foundation.

Respuesta del Mercado y Contexto

LTC cotizaba cerca de $56.00 alrededor de las 4:30 p.m. ET del sábado, bajando aproximadamente 1% durante el día, sin mostrar una reacción inmediata del mercado a la divulgación. El token está casi un 25% por debajo en lo que va del año.

Importancia Histórica

El incidente del sábado marca el primer ataque conocido dirigido a MWEB desde que Litecoin activó la extensión de privacidad mediante un soft fork en mayo de 2022. MWEB permite a los usuarios mover LTC desde la cadena base transparente a una side-chain confidencial a través de transacciones de peg-in y peg-out, y la extensión se encarga de validar la conservación de monedas entre ambas capas en cada bloque.

Contexto Más Amplio de Seguridad

El incidente ocurre durante un período desafiante para la seguridad de las criptomonedas. Los protocolos DeFi han perdido más de $750 millones por exploits en 2026 hasta mediados de abril, incluyendo un drenaje de $292 millones del puente Kelp DAO el 19 de abril y un ataque de $285 millones en la plataforma de derivados perpetuos basada en Solana Drift el 1 de abril. La mayoría de esos incidentes involucraron infraestructura entre cadenas, la misma superficie que, según se reporta, usaron los atacantes de Litecoin para extraer sus ganancias antes de la reorganización de la red.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

El DOJ de EE. UU. Retira la Investigación Penal Contra el Presidente de la Fed Powell, Despejando el Camino para la Confirmación de Kevin Warsh, Amigo de las Criptomonedas

Mensaje de Gate News, 26 de abril — El Departamento de Justicia de EE. UU. ha retirado su investigación criminal contra el presidente de la Reserva Federal, Jerome Powell, el viernes (25 de abril), despejando el camino para que el Senado confirme al próximo presidente del banco central, Kevin Warsh. La fiscal de EE. UU. para el Distrito de Columbia Jeanine

GateNewshace3h

Litecoin Sufre una Profunda Reorganización de la Cadena Tras el Exploit de Día Cero de MWEB, Borrando Tres Horas de Historia

Mensaje de Gate News, 26 de abril — Litecoin experimentó una profunda reorganización de la cadena (reorg) el sábado después de que los atacantes explotaran una vulnerabilidad de día cero en su capa de privacidad de MimbleWimble Extension Block (MWEB), según la Litecoin Foundation. El fallo permitió a los nodos mineros que ejecutaban software antiguo

GateNewshace4h

美国制裁与伊朗有关联的加密钱包;Tether 冻结 $344 Million 美元本位稳定币 USDT

消息来自 Gate News,4 月 26 日——美国财政部长 Scott Bessent 宣布,联邦政府正在对多个与伊朗有关联的钱包实施制裁,以作为加大对该国经济压力的举措。该举措是在 Tether 于 4 月 24 日(周四)作出决定之后发生的:冻结与 $344 million 金额相关的

GateNewshace4h

Dos Oficiales del Ejército de Corea del Sur Sentenciados a 2 Años por Operaciones Ilegales de Intercambio de Cripto y Lavado de Dinero de Drogas

Mensaje de Gate News, 26 de abril — Dos oficiales en servicio activo del Ejército de Corea del Sur, de entre 30 años, del Comando de Guerra Especial, fueron cada uno sentenciado a dos años de prisión y multado con 54,69 millones de wones surcoreanos por el Tribunal de Distrito de Changwon el 26 de abril por operar un intercambio de activos virtuales no autorizado y

GateNewshace4h

El insider de ApeCoin convierte $174K en $2.45M en un día con 14x de operaciones en ambos lados de un aumento del 80%

Un monedero anónimo sin historial de operaciones previo convirtió 174.000 USD en ether en 2,45 millones de USD al operar con Apecoin por ambos lados de una subida de precio del 80% en un solo día. Puntos clave: La wallet 0x0b8a convirtió 174.000 USD en ETH en una posición larga apalancada de Apecoin, saliendo cerca de la parte superior para obtener un beneficio de 1,79M

Coinpediahace4h

La policía de Hong Kong desmantela una red fraudulenta transfronteriza que apuntaba a estudiantes en el extranjero, incautando activos por HK$5M

Mensaje de Gate News, 26 de abril — La policía de Hong Kong desmanteló una red fraudulenta transfronteriza que atacaba a estudiantes chinos en el extranjero que estudiaban en el exterior, según los medios locales. El grupo delictivo se hizo pasar por funcionarios encargados de hacer cumplir la ley y obligó a las víctimas a viajar a Hong Kong para comprar lingotes de oro como "c

GateNewshace4h
Comentar
0/400
GammaRunnervip
· hace7h
Es probable que los usuarios que realizaron operaciones en una ventana de tres horas estén llorando; que los registros en la cadena se reviertan es demasiado contraintuitivo.
Ver originalesResponder0
StarsInTheGlassDomevip
· hace9h
Litecoin es un veterano y aún puede ser vulnerable a 0day, lo que indica que la superficie de ataque de la extensión de privacidad es realmente más compleja que la de la cadena principal.
Ver originalesResponder0
VelvetValidatorvip
· hace10h
Que MWEB saque un 0day es un poco aterrador, la capa de privacidad se convierte en un punto de ruptura.
Ver originalesResponder0
FoldedYieldvip
· hace10h
La fundación dijo que eliminó las transacciones inválidas, ¿existe alguna estadística sobre si los activos de los usuarios realmente se vieron afectados? No te limites a hablar de detalles técnicos.
Ver originalesResponder0
Half-MeltedIceCreamPositionvip
· hace10h
Vaya, una reorganización de tres horas es demasiado dura.
Ver originalesResponder0
Khe03Mavip
· hace10h
2026 GOGOGO 👊2026 GOGOGO 👊2026 GOGOGO 👊
Responder0
Orhanmaralvip
· hace10h
2026 GOGOGO 👊
Responder0
WhaleTailWitnessvip
· hace10h
Espero que en el futuro se expliquen claramente la reproducción, los parches y la línea de tiempo, de lo contrario el mercado solo podrá imaginarse que "LTC ha sido vulnerado".
Ver originalesResponder0
GovernanceVotingTug-Of-WarKingvip
· hace10h
¿Quiero preguntar si esto es una vulnerabilidad de la capa de consenso o un problema de implementación? Si es la lógica de MWEB, ¿cerrarla o limitar su uso puede aliviarlo?
Ver originalesResponder0
PaperSculptureSquidwardvip
· hace10h
¿Este reordenamiento profundo tendrá un mayor impacto en los intercambios y comerciantes, no? ¿No será necesario elevar temporalmente el número de confirmaciones?
Ver originalesResponder0
Ver más