Реорганізація Litecoin скасовує експлойт у шарі приватності MWEB

LTC-1,34%
SOL-0,04%

Litecoin у суботу зазнав глибокої реорганізації ланцюга після того, як атакувальники використали нульовий день уразливості в його приватному шарі MimbleWimble Extension Block (MWEB), повідомляє Litecoin Foundation. Інцидент спричинив тривалу на три години реорганізацію, яка стерла з історії мережі недійсні транзакції, зберігши дійсні транзакції за відповідний період.

Технічні деталі експлойту

Уразливість дозволяла майнінговим нодам, що працюють на старішому програмному забезпеченні, валідувати недійсну транзакцію MWEB, даючи змогу атакувальникам виводити (peg out) монети з приватного розширення та спрямовувати їх на треті-party децентралізовані біржі, заявив Фонд. Баг давав те, що виглядало як дійсний peg-out, фактично дозволяючи атакувальникам «викликати» LTC у головний ланцюг, доки чесні ноди не відхилили проблемний блок.

Також основні майнінгові пули були атаковані за допомогою атаки типу відмова в обслуговуванні, прив’язаної до тієї ж вади.

Таймлайн атаки та масштаб

Генеральний директор Aurora Labs Алекс Шевченко охарактеризував інцидент як «злагоджену атаку» в дописі в соціальних мережах. За словами Шевченка, форк тривав з блоку 3,095,930 до 3,095,943 і тривав понад три години. Упродовж цього вікна атакувальники проводили атаки double-spend проти кількох протоколів кросчейн-обміну, які прийняли тепер-сирітські (now-orphaned) peg-out транзакції MWEB.

Фінансовий вплив

Шевченко повідомив, що під удар потрапили NEAR Intents — приблизно $600,000. Він порадив усім торговим майданчикам для LTC провести аудит своїх транзакцій і володінь, зазначивши наявність численних транзакцій double-spend. Litecoin Foundation не розкрив загальну суму LTC, створену недійсними транзакціями MWEB, і не назвав постраждалі майнінгові пули.

Деякі торгові майданчики повідомили про збитки від інциденту, хоча конкретні цифри в заяві Фонду не були надані.

Вирішення та статус безпеки

Фонд підкреслив, що проблемні транзакції зрештою були стерті з історії Litecoin. За повідомленням Фонду, уразливість повністю виправлено.

Реакція ринку та контекст

У суботу LTC торгувався біля $56.00 приблизно о 4:30 p.m. ET, зниження приблизно на 1% протягом дня, і не було помітної негайної реакції ринку на повідомлення. Токен знизився майже на 25% з початку року.

Історична значущість

Інцидент у суботу є першою відомою атакою, націленою на MWEB після того, як Litecoin активував приватне розширення через софтфорк у травні 2022 року. MWEB дає змогу користувачам переносити LTC із прозорого базового ланцюга в конфіденційний сайдчейн через транзакції peg-in і peg-out, а розширення відповідає за валідацію збереження монет між двома шарами кожного блоку.

Ширший контекст безпеки

Інцидент відбувається під час складного періоду для безпеки криптовалют. За протоколи DeFi втратили понад $750 мільйонів через експлойти у 2026 році станом до середини квітня, включно з виведенням коштів (drain) містка $292 мільйонів Kelp DAO 19 квітня та атакою на перпетуали на базі Solana на платформі Drift 1 квітня. Більшість із цих інцидентів стосувалися кросчейн-інфраструктури — тієї ж поверхні, яка, як повідомляється, використовувалася атакувальниками Litecoin, щоб витягти свої прибутки до реорганізації мережі.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Apecoin Insider Перетворює $174K на $2.45M за один день із 14x торгівлею з обох боків 80% сплеску

Анонімний гаманець без попередньої історії торгів перетворив $174,000 вартості ефіру на $2.45 мільйона, торгуючи Apecoin з обох боків 80% стрибка ціни за один день. Основні висновки: Гаманець 0x0b8a конвертував $174,000 у ETH у кредитно-плечовий лонг по Apecoin, вийшовши майже біля вершини для прибутку в $1.79M

Coinpedia14хв. тому

Поліція Гонконгу ліквідувала транснаціональне шахрайське угруповання, націлене на студентів за кордоном, вилучивши активи HK$5M

Повідомлення Gate News, 26 квітня — поліція Гонконгу ліквідувала транснаціональне шахрайське угруповання, яке націлювалося на студентів-етнічних китайців, що навчалися за кордоном, повідомляють місцеві медіа. За даними видань, угруповання видавало себе за співробітників правоохоронних органів і змушувало жертв приїжджати до Гонконгу, щоб купувати злитки золота як "c

GateNews23хв. тому

Бразилія забороняє Kalshi, Polymarket посилається на занепокоєння щодо захисту інвесторів

Бразилія запровадила всеосяжну заборону на ринки прогнозів і платформи для ставок, повідомляють місцеві медіа та подані урядом документи. Два провідні ринки прогнозів, Polymarket і Kalshi, були недоступні для дослідників, які працюють у країні, після запровадження заборони. Регуляторна рамка та сфера дії The

CryptoFrontier24хв. тому

Чоловіка з Каліфорнії засудили до 70 місяців за схему $263M шахрайства з криптовалютою

Повідомлення Gate News від 26 квітня — Еван Тенгеман, 22-річний мешканець Каліфорнії, у п’ятницю був засуджений до 70 місяців позбавлення волі за свою причетність до схеми викрадення криптовалюти, внаслідок якої жертвам було завдано збитків приблизно на $263 мільйонів через соціальну інженерію та проникнення зі зломом, повідомляє Мін’юст США.

GateNews57хв. тому

Голова SEC Пол Аткінс оголошує рамку класифікації цифрових активів разом із CFTC

Повідомлення Gate News, 26 квітня — Голова Комісії з цінних паперів і бірж США Пол Аткінс підтвердив зусилля для просування «Project Crypto» та оголосив спільну ініціативу з Комісією з торгівлі товарними ф’ючерсами (CFTC) щодо створення рамки класифікації цифрових активів, яка прояснить

GateNews1год тому

Бразилія забороняє Polymarket, Kalshi в рамках розгону ринку прогнозів

Бразилія запровадила всеосяжну заборону на платформи для прогнозних ринків і ставок, зокрема на два провідні платформи Polymarket і Kalshi, згідно з даними місцевих медіа та урядових документів. Banco Central do Brasil ухвалив(ла) рішення, яке забороняє платформи через невідповідність місцевим

CryptoFrontier3год тому
Прокоментувати
0/400
GammaRunnervip
· 2год тому
Користувачі, які виконали операції за тригодинний вікно, ймовірно, будуть плакати, оскільки записи в ланцюжку були скасовані — це здається надто нелогічним.
Переглянути оригіналвідповісти на0
StarsInTheGlassDomevip
· 5год тому
Літкоїн вже давно на ринку, і все ще може потрапити під 0day, що свідчить про те, що поверхня атаки розширення приватності дійсно складніша за основний ланцюг.
Переглянути оригіналвідповісти на0
VelvetValidatorvip
· 5год тому
Звістка про 0day у MWEB трохи лякає, рівень приватності навпаки став точкою прориву.
Переглянути оригіналвідповісти на0
FoldedYieldvip
· 5год тому
Фонд заявляє, що видалив недійсні транзакції, але чи є статистика щодо фактичних збитків користувачів? Не зупиняйтеся лише на технічних деталях.
Переглянути оригіналвідповісти на0
Half-MeltedIceCreamPositionvip
· 5год тому
Ого, трьохгодинна реорганізація — це занадто жорстко.
Переглянути оригіналвідповісти на0
Khe03Mavip
· 5год тому
2026 ГОДИНОЮ ГОДИНОЮ 👊2026 ГОДИНОЮ ГОДИНОЮ 👊2026 ГОДИНОЮ ГОДИНОЮ 👊
Переглянути оригіналвідповісти на0
Orhanmaralvip
· 5год тому
2026 ГОДИНОЮ ГОДИНОЮ 👊
Переглянути оригіналвідповісти на0
WhaleTailWitnessvip
· 5год тому
Сподіваюся, у майбутньому чітко опишуть відтворення, патчі та хронологію, інакше ринок просто уявлятиме, що «LTC був зламаний».
Переглянути оригіналвідповісти на0
GovernanceVotingTug-Of-WarKingvip
· 5год тому
Хочу запитати, це вразливість рівня консенсусу чи проблема реалізації? Якщо це логіка MWEB, чи може її закриття/обмеження зменшити проблему?
Переглянути оригіналвідповісти на0
PaperSculptureSquidwardvip
· 5год тому
Цей глибокий ребрендинг, ймовірно, матиме більший вплив на біржі та торговців, чи потрібно тимчасово підняти кількість підтверджень?
Переглянути оригіналвідповісти на0
Дізнатися більше