Reorg do Litecoin desfaz exploração da camada de privacidade do MWEB

LTC0,14%
SOL-0,53%

A Litecoin passou por uma reorganização profunda de cadeia no sábado depois que atacantes exploraram uma vulnerabilidade de dia zero na camada de privacidade (MWEB) de sua Extensão MimbleWimble, de acordo com a Litecoin Foundation. O incidente resultou em uma reorg de três horas que apagou transações inválidas do histórico da rede, preservando transações válidas do período afetado.

Detalhes Técnicos do Exploit

A vulnerabilidade permitiu que nós de mineração com software mais antigo validassem uma transação MWEB inválida, habilitando atacantes a destravar moedas da extensão de privacidade e roteá-las para exchanges descentralizadas de terceiros, afirmou a Fundação. O bug gerou o que parecia ser um peg-out válido, efetivamente permitindo que atacantes chamassem LTC para a cadeia principal até que nós honestos rejeitassem o bloco problemático.

Principais pools de mineração também foram alvo de um ataque de negação de serviço ligado ao mesmo falho.

Linha do Tempo do Ataque e Escopo

O CEO da Aurora Labs, Alex Shevchenko, caracterizou o incidente como um “ataque coordenado” em uma postagem em redes sociais. Segundo Shevchenko, o fork ocorreu do bloco 3,095,930 até 3,095,943 e levou mais de três horas para ser produzido. Durante essa janela, atacantes realizaram ataques de double-spend contra múltiplos protocolos de swap entre cadeias que haviam aceitado os peg-outs MWEB agora órfãos.

Impacto Financeiro

Shevchenko informou que a exposição para NEAR Intents foi de aproximadamente $600,000. Ele recomendou que todos os ambientes de negociação de LTC auditem suas transações e holdings, observando a presença de inúmeras transações de double-spend. A Litecoin Foundation não divulgou o valor total de LTC criado pelas transações MWEB inválidas, nem citou os pools de mineração afetados.

Alguns ambientes de negociação relataram perdas com o incidente, embora números específicos não tenham sido fornecidos na declaração da Fundação.

Resolução e Status de Segurança

A Fundação enfatizou que as transações problemáticas foram, no fim, apagadas do histórico da Litecoin. A vulnerabilidade foi totalmente corrigida de acordo com o comunicado da Fundação.

Resposta de Mercado e Contexto

LTC foi negociado perto de $56.00 por volta das 4:30 p.m. ET no sábado, caindo aproximadamente 1% no dia, sem mostrar reação imediata do mercado à divulgação. O token está em queda de quase 25% no acumulado do ano.

Significado Histórico

O incidente de sábado marca o primeiro ataque conhecido mirando MWEB desde que a Litecoin ativou a extensão de privacidade via soft fork em maio de 2022. MWEB permite que os usuários movam LTC da cadeia base transparente para uma side-chain confidencial por meio de transações de peg-in e peg-out, com a extensão responsável por validar a conservação das moedas entre as duas camadas a cada bloco.

Contexto Mais Amplo de Segurança

O incidente ocorre durante um período desafiador para a segurança de criptomoedas. Protocolos DeFi perderam mais de $750 million para exploits em 2026 até meados de abril, incluindo um desvio de $292 million na ponte Kelp DAO em 19 de abril e um ataque de $285 million à plataforma de perpétuos baseada em Solana Drift em 1º de abril. A maioria desses incidentes envolveu infraestrutura entre cadeias, a mesma superfície relatada como usada pelos atacantes da Litecoin para extrair seus ganhos antes da reorg da rede.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

OFAC alerta contra pagamentos ao Irã via ativos digitais, incluindo taxas do Estreito de Ormuz

Em 2 de maio, a OFAC alertou que o Tesouro dos EUA, por meio do Office of Foreign Assets Control, avisou que pagamentos exigidos pelo Irã de embarcações em trânsito para garantir passagem segura pelo Estreito de Ormuz — incluindo moeda fiduciária, ativos digitais, transações de compensação, bens físicos ou doações ao Iranian R

GateNews11h atrás

Tether concede empréstimos ao truste familiar de Lutnick: senador democrata investiga ligações entre política e negócios

Warren e Wyden a Lutnick e Tether Ardoino, pedindo documentos relacionados a um empréstimo aos filhos de Lutnick no Dynasty Trust A. O empréstimo é garantido pelos ativos do trust e a contrapartida é em títulos conversíveis da Cantor Fitzgerald e opções de ações da Tether de 5%, com o timing em que a venda de participações da Lutnick para seus filhos é divulgada no dia seguinte. A principal dúvida é a origem dos recursos e se há envolvimento de supervisão do governo que afete o caso, criando um conflito de interesses. Se 5/13 não houver resposta, isso pode impactar a perspectiva para empresas listadas nos EUA e para a GENIUS Act.

ChainNewsAbmedia18h atrás

Senadores Warren e Wyden questionam o secretário de Comércio Lutnick sobre empréstimo da Tether para a família

Os senadores Elizabeth Warren e Ron Wyden enviaram cartas ao secretário de Comércio, Howard Lutnick, e ao CEO da Tether, Paulo Ardoino, pedindo esclarecimentos sobre um empréstimo que a Tether teria feito à família de Lutnick.

GateNews18h atrás

Bithumb Consegue Suspensão na Justiça Contra Suspensão de Seis Meses

A 2ª Divisão Administrativa do Tribunal Administrativo de Seul concedeu ao Bithumb, uma das maiores exchanges de criptomoedas do país, uma suspensão temporária da execução em 30 de abril, interrompendo uma suspensão parcial de seis meses imposta pelos reguladores. De acordo com a decisão do tribunal, a suspens

CryptoFrontier23h atrás

Senado proíbe unanimemente membros de negociação em mercado de previsão

## Resolução do Senado é Aprovada por Unanimidade Senadores dos EUA agora estão impedidos de negociar em mercados de previsão após a aprovação unânime da S. Res. 708 na quinta-feira, de acordo com a Senate Press Gallery. A medida passou a ser “efetiva imediatamente” e altera as regras em vigor do Senado, que regem

CryptoFrontier05-01 08:10

Senadores Warren e Wyden pressionam a Tether sobre empréstimo ao Trust familiar da família Lutnick esta semana

De acordo com a Bloomberg, senadores democratas Elizabeth Warren e Ron Wyden enviaram uma carta nesta semana ao secretário de Comércio, Howard Lutnick, e ao CEO da Tether, Paolo Ardoino, questionando se a Tether fez um empréstimo a uma trust familiar que beneficia os filhos de Lutnick para ajudá-los a comprar sua participação na Cantor Fitzge

GateNews05-01 08:06
Comentário
0/400
CliffsideAncientPineAndRollingvip
· 04-28 11:15
A MWEB inicialmente focou na privacidade opcional, agora parece que a auditoria de segurança e o mecanismo de recompensas precisam ser reforçados, caso contrário, será mais um golpe na confiança.
Ver originalResponder0
AirdropLunchboxvip
· 04-27 15:53
Existe a possibilidade de uma reorganização mais profunda causada por uma cooperação entre mineradores/potência de hashing? Será que uma simples exploração de vulnerabilidade pode causar uma reorganização tão profunda?
Ver originalResponder0
GammaRunnervip
· 04-26 00:33
Os usuários que fizeram operações em uma janela de três horas provavelmente vão chorar, pois o registro na cadeia foi revertido, o que é muito contraintuitivo.
Ver originalResponder0
StarsInTheGlassDomevip
· 04-25 21:36
Litecoin é uma moeda estabelecida há muito tempo e ainda pode ser atingida por vulnerabilidades de dia zero, o que indica que a superfície de ataque da expansão de privacidade é realmente mais complexa do que a da cadeia principal.
Ver originalResponder0
VelvetValidatorvip
· 04-25 21:34
MWEB divulgar uma vulnerabilidade zero-day é um pouco assustador, a camada de privacidade acaba se tornando uma brecha.
Ver originalResponder0
FoldedYieldvip
· 04-25 21:32
A fundação disse que eliminou as transações inválidas, mas há alguma estatística sobre se os ativos dos usuários foram realmente prejudicados? Não foque apenas nos detalhes técnicos.
Ver originalResponder0
Half-MeltedIceCreamPositionvip
· 04-25 21:23
Caramba, uma reorganização de três horas foi demais.
Ver originalResponder0
Khe03Mavip
· 04-25 21:20
2026 GOGOGO 👊2026 GOGOGO 👊2026 GOGOGO 👊
Responder0
Orhanmaralvip
· 04-25 21:15
2026 GOGOGO 👊
Responder0
WhaleTailWitnessvip
· 04-25 21:10
Espero que no futuro possam esclarecer bem a reprodução, patches e cronograma, senão o mercado só vai imaginar que "LTC foi invadido".
Ver originalResponder0
Ver projetos