Litecoin在MWEB隐私层遭遇零日漏洞后出现深度链重组

LTC0.83%

Gate News 消息,4月26日——据Litecoin基金会称,Litecoin在周六下午经历了一次深度链重组,原因是攻击者利用了其MimbleWimble扩展区块 (MWEB) 隐私层中的零日漏洞。该漏洞使得运行旧版软件的挖矿节点能够验证未经授权的MWEB交易,从而让攻击者将隐私扩展中的币“解绑”并将其路由到第三方去中心化交易所。

此次链重组从区块 3,095,930 运行到 3,095,943,完成耗时超过三小时。在此期间,攻击者针对多个跨链互换协议发起了双重支付攻击,而这些协议已接受了现已孤立的MWEB“解绑”。Aurora Labs首席执行官Alex Shevchenko将其描述为“协同攻击”,并指出NEAR Intents面临约 $600k 的暴露。基金会确认该漏洞已被彻底修补,违规交易已从Litecoin的历史中删除;而在此期间发生的有效交易不受影响。

周六的事件标志着自Litecoin在2022年5月通过软分叉启用隐私扩展MWEB以来,首次已知的针对MWEB的攻击。LTC在周六下午接近 $56 交易,当天下跌约1%,且未见即时市场反应,不过该代币年初至今已下跌近25%。该事件发生在加密安全的艰难时期之中:到2026年年中4月中旬,DeFi协议因漏洞利用已损失超过 $750 百万美元。

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

مؤسسة Zcash تُصدر Zebra الإصدار 4.4.0 في 2 مايو، مُعالجةً عدة ثغرات أمنية على مستوى الإجماع

بحسب مؤسسة Zcash، تم إصدار Zebra 4.4.0 في 2 مايو لإصلاح عدة ثغرات أمنية على مستوى الإجماع، وتوصي بشدة جميع مشغلي العقد بالترقية فوراً. يعالج التحديث ثغرات الحرمان من الخدمة التي يمكن أن توقف اكتشاف الكتل الجديدة، وعمليات توقيع الكتل

GateNewsمنذ 46 د

تكبدت DeFi خسائر بقيمة 606 مليون دولار في أبريل؛ ويتحمل كل من Drift وKelp DAO ما نسبته 95%

تكبدت بروتوكولات التمويل اللامركزي خسائر كبيرة بإجمالي 606 مليون دولار في أبريل، مع استهداف 12 بروتوكولًا في هجمات امتدت لأقل من ثلاثة أسابيع. وساهمت Drift وKelp DAO في معظم الأضرار، حيث بلغت خسائرهما 285 مليون دولار و292 مليون دولار على التوالي، بما يمثل نحو 95% من

GateNewsمنذ 48 د

حوّل روبوت MEV مبلغ 0.22 دولار إلى 696,000 دولار عبر استغلال في تجمع Meteora ANB

بحسب SolanaFloor، استغل روبوت MEV ثغرة في حوض ANB الخاص بـ Meteora لتحويل 0.22 دولار من USDC إلى 696,000 USDC في معاملة واحدة. انخفض توكن ANB بنسبة 99% بعد الهجوم.

GateNewsمنذ 49 د

خسرت Purrlend 1.52 مليون دولار بعد اختراق متعدد التوقيعات الخاص بالمسؤولين على HyperEVM وMegaETH

وفقاً لـ ChainCatcher، تعرضت Purrlend لخرق أمني في عمليات النشر الخاصة بـ HyperEVM وMegaETH في 2 مايو، وفقدت ما يقارب 1.52 مليون دولار. قام المهاجمون باختراق محفظة التوقيع المتعدد الإدارية بنسبة 2/3 للبروتوكول ومنحوا أنفسهم أذونات BRIDGE_ROLE، ثم قاموا بصك عملات غير مدعومة

GateNewsمنذ 3 س

تم مؤخراً تحديد برمجية خبيثة EtherRAT تجمع بين سرقة بيانات الاعتماد وهجمات محافظ العملات المشفرة

وفقاً لبحث أجراه باحثو LevelBlue SpiderLabs، يجمع EtherRAT، وهو برمجية خبيثة تم تحديدها مؤخراً، بين سرقة بيانات الاعتماد والوصول عن بُعد وهجمات محافظ العملات المشفرة في حملة منسقة واحدة. يتم توزيع البرمجية الخبيثة عبر مثبتات Tftpd64 مزيفة مستضافة على مستودعات GitHub احتيالية،

GateNewsمنذ 6 س

مئات محافظ إيثريوم النائمة تم استنزافها بواسطة عنوان واحد

وفقًا لـ ChainCatcher، تم اليوم (2 مايو) استنزاف محافظ Ethereum المئات التي ظلت خاملة لأكثر من سبع سنوات بواسطة عنوان واحد، وفقًا للمحلل الكريبتو Wazz. أكد عضو فريق Aragon @TheTakenUser أن أموال محفظته نُقلت دون تفويض. سبب الحادث

GateNewsمنذ 6 س
تعليق
0/400
لا توجد تعليقات