Реорганізація Litecoin скасовує експлойт у шарі приватності MWEB

LTC-1,42%
SOL-0,58%

Litecoin у суботу зазнав глибокої реорганізації ланцюга після того, як атакувальники використали нульовий день уразливості в його приватному шарі MimbleWimble Extension Block (MWEB), повідомляє Litecoin Foundation. Інцидент спричинив тривалу на три години реорганізацію, яка стерла з історії мережі недійсні транзакції, зберігши дійсні транзакції за відповідний період.

Технічні деталі експлойту

Уразливість дозволяла майнінговим нодам, що працюють на старішому програмному забезпеченні, валідувати недійсну транзакцію MWEB, даючи змогу атакувальникам виводити (peg out) монети з приватного розширення та спрямовувати їх на треті-party децентралізовані біржі, заявив Фонд. Баг давав те, що виглядало як дійсний peg-out, фактично дозволяючи атакувальникам «викликати» LTC у головний ланцюг, доки чесні ноди не відхилили проблемний блок.

Також основні майнінгові пули були атаковані за допомогою атаки типу відмова в обслуговуванні, прив’язаної до тієї ж вади.

Таймлайн атаки та масштаб

Генеральний директор Aurora Labs Алекс Шевченко охарактеризував інцидент як «злагоджену атаку» в дописі в соціальних мережах. За словами Шевченка, форк тривав з блоку 3,095,930 до 3,095,943 і тривав понад три години. Упродовж цього вікна атакувальники проводили атаки double-spend проти кількох протоколів кросчейн-обміну, які прийняли тепер-сирітські (now-orphaned) peg-out транзакції MWEB.

Фінансовий вплив

Шевченко повідомив, що під удар потрапили NEAR Intents — приблизно $600,000. Він порадив усім торговим майданчикам для LTC провести аудит своїх транзакцій і володінь, зазначивши наявність численних транзакцій double-spend. Litecoin Foundation не розкрив загальну суму LTC, створену недійсними транзакціями MWEB, і не назвав постраждалі майнінгові пули.

Деякі торгові майданчики повідомили про збитки від інциденту, хоча конкретні цифри в заяві Фонду не були надані.

Вирішення та статус безпеки

Фонд підкреслив, що проблемні транзакції зрештою були стерті з історії Litecoin. За повідомленням Фонду, уразливість повністю виправлено.

Реакція ринку та контекст

У суботу LTC торгувався біля $56.00 приблизно о 4:30 p.m. ET, зниження приблизно на 1% протягом дня, і не було помітної негайної реакції ринку на повідомлення. Токен знизився майже на 25% з початку року.

Історична значущість

Інцидент у суботу є першою відомою атакою, націленою на MWEB після того, як Litecoin активував приватне розширення через софтфорк у травні 2022 року. MWEB дає змогу користувачам переносити LTC із прозорого базового ланцюга в конфіденційний сайдчейн через транзакції peg-in і peg-out, а розширення відповідає за валідацію збереження монет між двома шарами кожного блоку.

Ширший контекст безпеки

Інцидент відбувається під час складного періоду для безпеки криптовалют. За протоколи DeFi втратили понад $750 мільйонів через експлойти у 2026 році станом до середини квітня, включно з виведенням коштів (drain) містка $292 мільйонів Kelp DAO 19 квітня та атакою на перпетуали на базі Solana на платформі Drift 1 квітня. Більшість із цих інцидентів стосувалися кросчейн-інфраструктури — тієї ж поверхні, яка, як повідомляється, використовувалася атакувальниками Litecoin, щоб витягти свої прибутки до реорганізації мережі.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

U.S. DOJ припинило кримінальне розслідування щодо голови ФРС Пауелла, проклавши шлях для підтвердження Кевіна Уорша — прихильного до криптовалют

Повідомлення Gate News, 26 квітня — Міністерство юстиції США у п’ятницю (25 квітня) припинило своє кримінальне розслідування щодо голови Федеральної резервної системи Джерома Пауелла, відкривши шлях для того, щоб Сенат підтвердив нового очільника центрального банку Кевіна Уорша. Прокурор США у Східному окрузі Колумбія Жанін

GateNews11хв. тому

Лайткоїн проходить глибоку реорганізацію ланцюга, щоб скасувати експлуатацію рівня приватності MWEB

Повідомлення Gate News, 26 квітня — Лайткоїн зазнав глибокої реорганізації ланцюга (reorg) у суботу після того, як зловмисники використали нульовий день уразливості в його рівні приватності MimbleWimble Extension Block (MWEB), повідомляє

GateNews43хв. тому

США запроваджують санкції проти криптовалютних гаманців, пов’язаних з Іраном; Tether заморожує $344 мільйон у USDT

Повідомлення Gate News, 26 квітня — Міністр фінансів США Скотт Бессент оголосив, що федеральний уряд запроваджує санкції проти кількох гаманців, пов’язаних із Іраном, у межах зусиль щодо посилення економічного тиску на країну. Крок слідує за рішенням Tether у четвер, 24 квітня, заморозити $344 мільйон вартості USDT

GateNews43хв. тому

Двох офіцерів армії Республіки Корея засудили до 2 років за незаконні операції з криптобіржею та відмивання коштів, отриманих від наркотиків

Повідомлення Gate News, 26 квітня — Двох діючих військовослужбовців армії Республіки Корея у віці 30 років із Командування спеціальних операцій 26 квітня Чханвінський районний суд засудив кожного до двох років позбавлення волі та штрафу в розмірі 54,69 мільйона корейських вон за роботу з нелегальною ліцензіонованою біржею віртуальних активів і

GateNews47хв. тому

Apecoin Insider Перетворює $174K на $2.45M за один день із 14x торгівлею з обох боків 80% сплеску

Анонімний гаманець без попередньої історії торгів перетворив $174,000 вартості ефіру на $2.45 мільйона, торгуючи Apecoin з обох боків 80% стрибка ціни за один день. Основні висновки: Гаманець 0x0b8a конвертував $174,000 у ETH у кредитно-плечовий лонг по Apecoin, вийшовши майже біля вершини для прибутку в $1.79M

Coinpedia1год тому

Поліція Гонконгу ліквідувала транснаціональне шахрайське угруповання, націлене на студентів за кордоном, вилучивши активи HK$5M

Повідомлення Gate News, 26 квітня — поліція Гонконгу ліквідувала транснаціональне шахрайське угруповання, яке націлювалося на студентів-етнічних китайців, що навчалися за кордоном, повідомляють місцеві медіа. За даними видань, угруповання видавало себе за співробітників правоохоронних органів і змушувало жертв приїжджати до Гонконгу, щоб купувати злитки золота як "c

GateNews1год тому
Прокоментувати
0/400
GammaRunnervip
· 3год тому
Користувачі, які виконали операції за тригодинний вікно, ймовірно, будуть плакати, оскільки записи в ланцюжку були скасовані — це здається надто нелогічним.
Переглянути оригіналвідповісти на0
StarsInTheGlassDomevip
· 6год тому
Літкоїн вже давно на ринку, і все ще може потрапити під 0day, що свідчить про те, що поверхня атаки розширення приватності дійсно складніша за основний ланцюг.
Переглянути оригіналвідповісти на0
VelvetValidatorvip
· 6год тому
Звістка про 0day у MWEB трохи лякає, рівень приватності навпаки став точкою прориву.
Переглянути оригіналвідповісти на0
FoldedYieldvip
· 6год тому
Фонд заявляє, що видалив недійсні транзакції, але чи є статистика щодо фактичних збитків користувачів? Не зупиняйтеся лише на технічних деталях.
Переглянути оригіналвідповісти на0
Half-MeltedIceCreamPositionvip
· 6год тому
Ого, трьохгодинна реорганізація — це занадто жорстко.
Переглянути оригіналвідповісти на0
Khe03Mavip
· 6год тому
2026 ГОДИНОЮ ГОДИНОЮ 👊2026 ГОДИНОЮ ГОДИНОЮ 👊2026 ГОДИНОЮ ГОДИНОЮ 👊
Переглянути оригіналвідповісти на0
Orhanmaralvip
· 6год тому
2026 ГОДИНОЮ ГОДИНОЮ 👊
Переглянути оригіналвідповісти на0
WhaleTailWitnessvip
· 6год тому
Сподіваюся, у майбутньому чітко опишуть відтворення, патчі та хронологію, інакше ринок просто уявлятиме, що «LTC був зламаний».
Переглянути оригіналвідповісти на0
GovernanceVotingTug-Of-WarKingvip
· 6год тому
Хочу запитати, це вразливість рівня консенсусу чи проблема реалізації? Якщо це логіка MWEB, чи може її закриття/обмеження зменшити проблему?
Переглянути оригіналвідповісти на0
PaperSculptureSquidwardvip
· 6год тому
Цей глибокий ребрендинг, ймовірно, матиме більший вплив на біржі та торговців, чи потрібно тимчасово підняти кількість підтверджень?
Переглянути оригіналвідповісти на0
Дізнатися більше