Message de Gate News, 26 avril — Le Litecoin a subi une profonde réorganisation de chaîne (reorg) samedi après que des attaquants ont exploité une vulnérabilité zero-day dans sa couche de confidentialité MimbleWimble Extension Block (MWEB), selon la Litecoin Foundation. Le bug a permis à des nœuds de minage exécutant un logiciel plus ancien de valider une transaction MWEB invalide, permettant aux attaquants de faire sortir LTC de l’extension de confidentialité et d’acheminer les fonds vers des bourses décentralisées tierces. De grands pools de minage ont été simultanément visés par des attaques par déni de service liées à la même faille.
La fourche a couvert des blocs 3,095,930 à 3,095,943 et a nécessité plus de trois heures pour être produite, période durant laquelle les attaquants ont mené des attaques de double dépense contre plusieurs protocoles d’échange inter-chaînes qui avaient accepté les sorties MWEB désormais orphelines. Le PDG d’Aurora Labs, Alex Shevchenko, l’a qualifiée d’« attaque coordonnée ». La Foundation a confirmé que toutes les transactions en cause ont finalement été effacées de l’historique du Litecoin, tandis que les transactions valides pendant la période restent inchangées. La vulnérabilité a été entièrement corrigée.
L’exposition économique liée à l’incident inclut environ 600 000 $ pour NEAR Intents, Shevchenko recommandant que toutes les plateformes de trading auditent les transactions LTC et les positions en raison de nombreuses transactions de double dépense. La Foundation n’a pas divulgué le montant total de LTC que les transactions invalides ont créé ni le nom des pools de minage touchés.
Le LTC s’échangeait près de 56,00 $ samedi après-midi (ET), en baisse d’environ 1 % sur la journée, sans réaction immédiate du marché à la divulgation, bien que le jeton soit en baisse d’environ 25 % depuis le début de l’année. Il s’agit de la première attaque connue contre MWEB depuis que Litecoin a activé l’extension de confidentialité via un soft fork en mai 2022. L’incident survient dans une période difficile pour la sécurité des cryptos : les protocoles DeFi ont perdu plus de $750 millions à cause d’exploits en 2026 jusque mi-avril, dont le siphonnage via le pont $292 million du Kelp DAO le 19 avril et une attaque de $285 million sur Drift, basé sur Solana, le 1er avril. La plupart de ces incidents ont impliqué de l’infrastructure inter-chaînes, la même surface qui aurait été utilisée par les attaquants du Litecoin pour déplacer leurs gains avant la réorg.
Articles similaires
Le DOJ abandonne l’enquête criminelle contre Powell, ouvrant la voie à Warsh, plus favorable aux cryptos, pour diriger la Fed
Les États-Unis imposent des sanctions à des portefeuilles crypto liés à l’Iran pendant que Tether gèle $344 Million USDT
La DOJ américaine abandonne l’enquête pénale sur le président de la Fed Powell, ouvrant la voie à la confirmation de Kevin Warsh, favorable aux cryptos
Les États-Unis imposent des sanctions à des portefeuilles cryptos liés à l’Iran ; Tether gèle $344 million en USDT
Deux officiers de l’armée sud-coréenne condamnés à 2 ans pour des opérations illégales de crypto-échange et de blanchiment d’argent lié à la drogue
Apecoin Insider transforme $174K en 2,45 M$ en une journée grâce à un trading 14x des deux côtés d’une hausse de 80%