Mensagem do Gate News, 26 de abril — a Litecoin passou por uma profunda reorganização de cadeia (reorg) no sábado depois que atacantes exploraram uma vulnerabilidade zero-day no seu bloco de extensão de privacidade MimbleWimble (MWEB), segundo a Litecoin Foundation. O bug permitiu que nós de mineração com software antigo validassem uma transação inválida de MWEB, permitindo que atacantes resgatassem LTC da extensão de privacidade e direcionassem as moedas para exchanges descentralizadas de terceiros. Grandes pools de mineração foram atingidos simultaneamente por ataques de negação de serviço ligados à mesma falha.
O fork abrangeu blocos de 3.095.930 a 3.095.943 e levou mais de três horas para ser produzido, período em que atacantes executaram ataques de double-spend contra múltiplos protocolos de swap entre cadeias que haviam aceitado os resgates de MWEB agora órfãos. O CEO da Aurora Labs, Alex Shevchenko, caracterizou como um “ataque coordenado”. A Foundation confirmou que todas as transações ofensivas foram, no fim, apagadas da história da Litecoin, enquanto transações válidas durante o período permanecem inalteradas. A vulnerabilidade foi totalmente corrigida.
A exposição econômica do incidente inclui aproximadamente US$ 600.000 para NEAR Intents, com Shevchenko recomendando que todos os locais de negociação façam auditoria das transações e holdings de LTC devido a inúmeras transações de double-spend. A Foundation não divulgou o valor total de LTC que as transações inválidas criaram nem o nome dos pools de mineração afetados.
A Litecoin foi negociada perto de US$ 56,00 na tarde de sábado ET, caindo aproximadamente 1% no dia, sem reação imediata do mercado à divulgação, embora o token esteja em queda de quase 25% no acumulado do ano. Este é o primeiro ataque conhecido ao MWEB desde que a Litecoin ativou a extensão de privacidade via soft fork em maio de 2022. O incidente ocorre em meio a um período desafiador para a segurança cripto, com protocolos DeFi perdendo mais de $750 milhões para exploits em 2026 até meados de abril, incluindo o desvio de $292 milhões na ponte Kelp DAO em 19 de abril e um ataque de $285 milhões ao Drift baseado em Solana em 1º de abril. A maioria desses incidentes envolve infraestrutura entre cadeias, a mesma superfície que, segundo o relato, foi usada pelos atacantes da Litecoin para mover seus ganhos antes da reorganização.
Related Articles
DOJ encerra investigação criminal sobre Powell, abrindo caminho para Warsh, pró-cripto, como presidente do Fed
EUA sancionam carteiras cripto ligadas ao Irã enquanto a Tether congela $344 milhão de USDT
EUA DOJ Encerram Investigação Criminal do Fed contra Powell, Abrindo Caminho para Confirmação de Kevin Warsh, Amigo da Cripto
EUA sancionam carteiras cripto ligadas ao Irã; Tether congela $344 milhões em USDT
Dois Oficiais do Exército Sul-Coreano Condenados a 2 Anos por Operações Ilegais de Exchange de Cripto e Lavagem de Dinheiro de Drogas
A insider da Apecoin transforma $174K em US$ 2,45M em um dia com trade de 14x dos dois lados de um aumento de 80%