Mensagem de Notícias da Gate, 27 de Abril — A Litecoin passou por uma profunda reorganização da cadeia no sábado (26 de Abril) depois de atacantes terem explorado uma vulnerabilidade zero-day na sua camada de privacidade MimbleWimble Extension Block (MWEB), anunciou a Litecoin Foundation. A reorganização abrangeu os blocos 3,095,930 a 3,095,943 e demorou mais de três horas a concluir-se.
A vulnerabilidade permitiu que nós de mineração a executar software desatualizado validassem transações MWEB não autorizadas, permitindo aos atacantes extrair moedas da extensão de privacidade e encaminhá-las para protocolos de troca cross-chain através de transações de peg-out. Foram simultaneamente visados pools de mineração com ataques de negação de serviço que exploravam a mesma falha. Durante a janela de reorganização, os atacantes executaram ataques de double-spend contra vários protocolos, incluindo NEAR Intents, que sofreu perdas de aproximadamente $600.000.
A Litecoin Foundation confirmou que todas as transações ofensivas foram apagadas do histórico da rede, ficando as transações válidas durante esse período inalteradas. A vulnerabilidade foi totalmente corrigida. A LTC era negociada perto de $56,00 no momento da divulgação, abaixo de cerca de 1% no dia e 25% no acumulado do ano, sem registo de uma reação imediata acentuada do mercado.
O incidente de sábado marca o primeiro ataque conhecido direcionado ao MWEB desde que a Litecoin ativou a extensão de privacidade via soft fork em maio de 2022. O MWEB permite que os utilizadores movam a LTC da cadeia base transparente para uma side-chain confidencial através de transações de peg-in e peg-out. A Foundation não divulgou o montante total de LTC não autorizada criada nem indicou quais os pools de mineração afetados. O ataque evidencia desafios de segurança em curso em toda a indústria cripto, com protocolos DeFi a sofrerem mais de $750 milhões em perdas até meados de abril de 2026, incluindo o exploit da ponte $292 milhões Kelp DAO e o ataque $285 milhões Drift.
Related News
O Litecoin vê, pela primeira vez, uma camada de privacidade ser comprometida: gatilho de uma vulnerabilidade zero-day no MWEB provoca uma reorganização de 13 cadeias de blocos
Reorganização do Litecoin anula exploração da camada de privacidade MWEB
A Conferência do Litecoin Confirma um Bug de Zero-Day que Causou uma Reorganização de 13 Blocos, a Rede Foi Corrigida e Está Estável