Mensaje de Gate News, 26 de abril — Litecoin se sometió a una profunda reorganización de la cadena el sábado por la tarde después de que los atacantes explotaran una vulnerabilidad zero-day en su capa de privacidad de MimbleWimble Extension Block (MWEB), según la Litecoin Foundation. El fallo permitió que los nodos mineros que ejecutaban software más antiguo validaran transacciones MWEB no autorizadas, lo que permitió a los atacantes sacar monedas de la extensión de privacidad y enrutarla hacia intercambios descentralizados de terceros.
La reorganización de la cadena se ejecutó desde el bloque 3,095,930 hasta el 3,095,943 y tardó más de tres horas en completarse. Durante este período, los atacantes realizaron ataques de doble gasto contra múltiples protocolos de intercambio entre cadenas que habían aceptado los ahora huérfanos peg-outs de MWEB. El CEO de Aurora Labs, Alex Shevchenko, lo describió como un “ataque coordinado” y señaló que NEAR Intents se enfrentó a aproximadamente $600k de exposición. La Foundation confirmó que la vulnerabilidad está totalmente corregida y que las transacciones ofensivas han sido borradas del historial de Litecoin, mientras que las transacciones válidas durante el período no se vieron afectadas.
El incidente del sábado marca el primer ataque conocido dirigido a MWEB desde que Litecoin activó la extensión de privacidad mediante un soft fork en mayo de 2022. LTC cotizó cerca de $56 el sábado por la tarde, bajando alrededor de 1% durante el día y sin mostrar una reacción inmediata del mercado, aunque el token está casi un 25% por debajo año tras año. El incidente ocurre en medio de un período difícil para la seguridad en cripto, con protocolos DeFi perdiendo más de $750 millones por exploits en 2026 hasta mediados de abril.
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el
Aviso legal.
Artículos relacionados
La Fundación Zcash publica Zebra 4.4.0 el 2 de mayo, corrigiendo varias vulnerabilidades de seguridad a nivel de consenso
Según la Zcash Foundation, Zebra 4.4.0 se lanzó el 2 de mayo para corregir múltiples vulnerabilidades de seguridad a nivel de consenso y recomienda encarecidamente a todos los operadores de nodos actualizar inmediatamente. La actualización aborda fallos de denegación de servicio que podrían detener el descubrimiento de nuevos bloques, la operación de firma de bloques
GateNewshace2h
DeFi registra 606 millones de dólares en pérdidas en abril; Drift y Kelp DAO concentran el 95%
Los protocolos DeFi registraron pérdidas significativas por un total de 606 millones de dólares en abril, y 12 protocolos fueron atacados en operaciones que abarcaron menos de tres semanas. Drift y Kelp DAO concentraron la mayor parte del daño, con pérdidas de 285 millones y 292 millones de dólares respectivamente, lo que representa aproximadamente el 95% o
GateNewshace2h
El robot MEV convierte 0,22 USD a 696.000 USD mediante un exploit de la pool ANB de Meteora
Según SolanaFloor, un robot MEV explotó una vulnerabilidad en el pool ANB de Meteora para convertir 0,22 USD Coin en 696.000 USDC en una sola transacción. El token ANB cayó 99% tras el ataque.
GateNewshace2h
Purrlend pierde 1,52 millones de dólares tras una brecha en el multi-firma del administrador en HyperEVM y MegaETH
Según ChainCatcher, Purrlend sufrió una brecha de seguridad en sus despliegues de HyperEVM y MegaETH el 2 de mayo, perdiendo aproximadamente 1,52 millón de dólares. Los atacantes comprometieron la cartera multi-firma de administración 2/3 del protocolo y se otorgaron permisos BRIDGE_ROLE, luego acuñaron un respaldo inexistente
GateNewshace5h
Malware EtherRAT identificado recientemente, que combina robo de credenciales y ataques a billeteras de criptomonedas
Según los investigadores de LevelBlue SpiderLabs, EtherRAT, un malware identificado recientemente, combina el robo de credenciales, el acceso remoto y los ataques a carteras de criptomonedas en una única campaña coordinada. El malware se distribuye a través de instaladores falsos de Tftpd64 alojados en repositorios fraudulentos de GitHub.
GateNewshace7h
Cientos de billeteras Ethereum inactivas fueron vaciadas por una sola dirección
Según ChainCatcher, cientos de wallets de Ethereum inactivas durante más de siete años fueron drenadas por una sola dirección hoy (2 de mayo), según el analista cripto Wazz. Un miembro del equipo de Aragon, @TheTakenUser, confirmó que los fondos de su wallet fueron transferidos sin autorización. La causa del incidente
GateNewshace8h