Litecoin realiza uma profunda reorganização da cadeia para desfazer a exploração da camada de privacidade MWEB

LTC-2,07%

Mensagem de Notícias da Gate, 27 de Abril — A Litecoin passou por uma profunda reorganização da cadeia no sábado (26 de Abril) depois de atacantes terem explorado uma vulnerabilidade zero-day na sua camada de privacidade MimbleWimble Extension Block (MWEB), anunciou a Litecoin Foundation. A reorganização abrangeu os blocos 3,095,930 a 3,095,943 e demorou mais de três horas a concluir-se.

A vulnerabilidade permitiu que nós de mineração a executar software desatualizado validassem transações MWEB não autorizadas, permitindo aos atacantes extrair moedas da extensão de privacidade e encaminhá-las para protocolos de troca cross-chain através de transações de peg-out. Foram simultaneamente visados pools de mineração com ataques de negação de serviço que exploravam a mesma falha. Durante a janela de reorganização, os atacantes executaram ataques de double-spend contra vários protocolos, incluindo NEAR Intents, que sofreu perdas de aproximadamente $600.000.

A Litecoin Foundation confirmou que todas as transações ofensivas foram apagadas do histórico da rede, ficando as transações válidas durante esse período inalteradas. A vulnerabilidade foi totalmente corrigida. A LTC era negociada perto de $56,00 no momento da divulgação, abaixo de cerca de 1% no dia e 25% no acumulado do ano, sem registo de uma reação imediata acentuada do mercado.

O incidente de sábado marca o primeiro ataque conhecido direcionado ao MWEB desde que a Litecoin ativou a extensão de privacidade via soft fork em maio de 2022. O MWEB permite que os utilizadores movam a LTC da cadeia base transparente para uma side-chain confidencial através de transações de peg-in e peg-out. A Foundation não divulgou o montante total de LTC não autorizada criada nem indicou quais os pools de mineração afetados. O ataque evidencia desafios de segurança em curso em toda a indústria cripto, com protocolos DeFi a sofrerem mais de $750 milhões em perdas até meados de abril de 2026, incluindo o exploit da ponte $292 milhões Kelp DAO e o ataque $285 milhões Drift.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário