Mensaje de Gate News, 27 de abril — Litecoin pasó por una profunda reorganización de la cadena el sábado (26 de abril) después de que atacantes explotaran una vulnerabilidad de día cero en su capa de privacidad MimbleWimble Extension Block (MWEB), anunció la Litecoin Foundation. La reorganización abarcó los bloques 3,095,930 a 3,095,943 y tardó más de tres horas en completarse.
La vulnerabilidad permitió a los nodos mineros que ejecutaban software desactualizado validar transacciones no autorizadas de MWEB, lo que permitió a los atacantes extraer monedas de la extensión de privacidad y encaminarlas hacia protocolos de intercambio entre cadenas mediante transacciones de peg-out. Al mismo tiempo, los pools de minería fueron objetivo de ataques de denegación de servicio que explotaban el mismo fallo. Durante la ventana de reorganización, los atacantes ejecutaron ataques de doble gasto contra múltiples protocolos, incluidos NEAR Intents, que registró aproximadamente $600,000 en pérdidas.
La Litecoin Foundation confirmó que todas las transacciones responsables fueron borradas del historial de la red, y que las transacciones válidas durante ese periodo no se vieron afectadas. La vulnerabilidad ya está completamente corregida. LTC cotizaba cerca de $56.00 en el momento de la divulgación, con una caída de aproximadamente 1% durante el día y 25% de enero a la fecha, sin que se reportara una reacción inmediata y brusca del mercado.
El incidente del sábado marca el primer ataque conocido contra MWEB desde que Litecoin activó la extensión de privacidad mediante un soft fork en mayo de 2022. MWEB permite a los usuarios mover LTC desde la cadena base transparente a un side-chain confidencial mediante transacciones de peg-in y peg-out. La Foundation no divulgó el monto total de LTC no autorizado creado ni nombró a los pools de minería afectados. El ataque subraya los desafíos de seguridad en curso en toda la industria cripto, y que los protocolos DeFi sufrieron más de $750 millones en pérdidas a mediados de abril de 2026, incluidos el exploit del puente $292 millones de Kelp DAO y el ataque $285 millones de Drift.
Related News
Litecoin 首次出现隐私层遭駭:MWEB 零日漏洞触发 13 区块链重组
La reorganización de Litecoin deshace el exploit de la capa de privacidad MWEB
Litecoin confirma un fallo de día cero que causó una reorganización de 13 bloques; la red fue parcheada y está estable