MWEB ゼロデイ攻撃の後、ライトコインが深刻なチェーン再編成を受け、3時間分の履歴が消失

LTC-0.5%
SOL-0.49%

Gate News メッセージ、4月26日 — ライトコインは、ライトコイン財団によると、土曜日に攻撃者が MimbleWimble Extension Block (MWEB) のプライバシー層にあるゼロデイ脆弱性を悪用したことで、深いチェーンの再編成 (reorg) を経験しました。このバグにより、古いソフトウェアを実行しているマイニングノードが無効な MWEB トランザクションを検証できるようになり、攻撃者がプライバシー拡張から LTC を引き出して第三者の分散型取引所へ資金を振り向けることを可能にしました。同じ欠陥に結び付いたサービス拒否攻撃により、主要マイニングプールも同時に被害を受けました。

フォークはブロック 3,095,930 から 3,095,943 にまたがり、生成に3時間超を要しました。その間、攻撃者は、いまや孤立(オーファン)となった MWEB の引き出しを受け入れていた複数のクロスチェーン・スワップ・プロトコルに対してダブルスぺンド攻撃を実行しました。Aurora Labs CEO の Alex Shevchenko はこれを「協調的な攻撃」と特徴づけました。財団は、不正なトランザクションは最終的にすべてライトコインの履歴から消去されたことを確認した一方、当該期間中の正当なトランザクションは影響を受けていないとしました。脆弱性は完全にパッチ適用済みです。

今回のインシデントによる経済的な影響としては、NEAR Intents で約 $600,000 が含まれ、Shevchenko は多くのダブルスぺンド・トランザクションがあることから、すべての取引プラットフォームが LTC のトランザクションおよび保有分を監査すべきだと推奨しました。財団は、無効なトランザクションが作成した LTC の総量や、影響を受けたマイニングプール名は開示しませんでした。

LTC は土曜日の午後 ET に約 $56.00 近辺で取引され、開示後に即時の市場反応はなく、当日はおおむね 1% 下落でしたが、年初来ではほぼ 25% 下落しています。これは、Litecoin が 2022年5月にソフトフォークでプライバシー拡張を有効化して以来、MWEB への最初に知られた攻撃となります。この事件は、暗号資産のセキュリティにとって厳しい時期のさなかに起きており、DeFi プロトコルは 2026年の4月中旬までに、$750 million 以上をエクスプロイトで失っています。これには、4月19日の $292 million Kelp DAO ブリッジのドレインや、4月1日の $285 million による Solana ベースの Drift への攻撃が含まれます。こうした事案の多くはクロスチェーン基盤が関与しており、伝えられるところでは、ライトコインの攻撃者が再編成前に得を動かすために使ったのと同じ攻撃面が用いられたとされています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

上院議員ウォーレンとワイデンが、子どものための信託へのテザー融資についてルトニックに質問

上院議員エリザベス・ウォーレン(D-MA)とロン・ワイデン(D-OR)は、商務長官ハワード・ルトニックおよびテザーCEOパオロ・アルドイーノに宛てて書簡を送り、ステーブルコイン企業が信託に対して行った融資に関する情報を求めています。

CryptoFrontier48分前

ポリマーケットとカリシーの合算の年間取引高は、4月に1,500億ドル(1500億ドル)に到達

The Block のデータによると、Polymarket と Kalshi の累計取引高の合計は 4 月に 1500 億ドルを超え、主要な予測市場にとって節目となりました。 しかし、両プラットフォームの 7 か月連続の月間取引高の記録更新は先月で途切れ、Polymarket の世界規模プラットフォーム…

GateNews3時間前

A16z、州による予測市場の規制に対してCFTCを支持

ベンチャーキャピタル企業のアンドリーセン・ホロウィッツは金曜日、予測に関する州レベルでの取り締まり強化に反対するCFTCの立場を支持する内容で、商品先物取引委員会(CFTC)に18ページのコメントレターを提出した

CryptoFrontier4時間前

OFACは、ホルムズ海峡の料金を含む、デジタル資産を通じたイランへの支払いに対して警告します

5月2日付のOFACによれば、米国財務省の外国資産管理局(Office of Foreign Assets Control)は、ホルムズ海峡を安全に通航するために通過船舶からイランが求める支払いについて、イラン向けの(以下を含む)—法定通貨、デジタル資産、物々交換取引、現物の商品、またはイランへの寄付を含む—支払いが警告されたと述べた。

GateNews16時間前

テザーの融資:ルトニック家族信託――民主党の上院議員が政財界の癒着を追及

ウォーレンはワイデンからルトニックおよびテザー・アルドリーノ宛てに、Dynasty Trust A でルトニックの子どもへ貸し付けることに関する関連書類の提出を求めてください。貸付は信託資産を担保とし、対価は Cantor Fitzgerald の転換社債およびテザーの5%株式オプションであり、タイミングはルトニックが保有株を子どもへ売却した翌日に開示されます。核心的な疑問は資金の出所と、政府による規制が関与するかどうかで、利益相反につながる可能性があります。もし 5/13 までに返信がなければ、米国上場や GENIUS Act の見通しに影響する恐れがあります。

ChainNewsAbmedia23時間前

上院議員ウォーレン氏とワイデン氏が、テザーの家族向けローンをめぐり、商務長官ルトニック氏に質問

上院議員エリザベス・ウォーレン氏とロン・ワイデン氏は、商務長官ハワード・ルトニック氏およびテザーCEOのパウロ・アルドイノ氏に書簡を送り、ルトニック氏の家族に対してテザーが報じられている融資について質問しました。

GateNews05-01 14:14
コメント
0/400
コメントなし