Litecoin executa profunda reorganização de cadeia para desfazer exploração da camada de privacidade do MWEB

LTC-0,08%

Mensagem do Gate News, 27 de abril — A Litecoin passou por uma profunda reorganização de cadeia no sábado (26 de abril) depois que atacantes exploraram uma vulnerabilidade de dia zero na sua camada de privacidade MimbleWimble Extension Block (MWEB), anunciou a Litecoin Foundation. A reorganização abrangeu os blocos 3.095.930 a 3.095.943 e levou mais de três horas para ser concluída.

A vulnerabilidade permitiu que nós de mineração executando software desatualizado validassem transações MWEB não autorizadas, permitindo que atacantes extraíssem moedas da extensão de privacidade e as direcionassem a protocolos de swap entre cadeias via transações de peg-out. Operadoras de pools de mineração também foram alvo simultaneamente de ataques de negação de serviço explorando a mesma falha. Durante a janela de reorganização, os atacantes executaram ataques de double-spend contra vários protocolos, incluindo NEAR Intents, que sofreu cerca de US$ 600.000 em perdas.

A Litecoin Foundation confirmou que todas as transações ofensivas foram apagadas do histórico da rede, com transações válidas durante aquele período não afetadas. A vulnerabilidade foi totalmente corrigida. A LTC foi negociada perto de US$ 56,00 no momento da divulgação, caindo cerca de 1% no dia e 25% no acumulado do ano, sem reação imediata acentuada do mercado reportada.

O incidente de sábado marca o primeiro ataque conhecido visando o MWEB desde que a Litecoin ativou a extensão de privacidade via soft fork em maio de 2022. O MWEB permite que os usuários movam a LTC da cadeia base transparente para uma side-chain confidencial por meio de transações de peg-in e peg-out. A Fundação não divulgou o valor total de LTC não autorizado criado nem nomeou os pools de mineração afetados. O ataque destaca desafios contínuos de segurança em toda a indústria de cripto, com protocolos DeFi sofrendo mais de $750 milhões em perdas até meados de abril de 2026, incluindo o exploit da ponte $292 milhões da Kelp DAO e o ataque $285 milhões da Drift.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários