Litecoin ดำเนินการปรับโครงสร้างเชนครั้งใหญ่เพื่อยกเลิกการถูกโจมตีด้วยเลเยอร์ความเป็นส่วนตัว MWEB

LTC1.9%

ข้อความจาก Gate News ประจำวันที่ 27 เมษายน — Litecoin ได้ผ่านการปรับโครงสร้างเชนครั้งใหญ่ (deep chain reorganization) ในวันเสาร์ (26 เมษายน) หลังจากผู้โจมตีใช้ประโยชน์จากช่องโหว่แบบซีโรเดย์ในเลเยอร์ความเป็นส่วนตัวของ MimbleWimble Extension Block (MWEB) ตามที่ Litecoin Foundation ประกาศ การรีออร์จี (reorg) ครอบคลุมบล็อกตั้งแต่ 3,095,930 ถึง 3,095,943 และใช้เวลามากกว่าสามชั่วโมงจึงเสร็จสมบูรณ์.

ช่องโหว่นี้ทำให้โหนดสำหรับการขุดที่ใช้ซอฟต์แวร์เวอร์ชันเก่า สามารถตรวจสอบธุรกรรม MWEB ที่ไม่ได้รับอนุญาตได้ ส่งผลให้ผู้โจมตีสามารถดึงเหรียญจากส่วนขยายความเป็นส่วนตัว และส่งต่อไปยังโปรโตคอลการสลับข้ามเชนผ่านทรานแซคชันแบบเพ็กเอาต์ (peg-out) ได้ นอกจากนี้ ยังมีการกำหนดเป้าหมายไปยังพูลสำหรับการขุด (mining pools) พร้อมกันด้วยการโจมตีแบบปฏิเสธการให้บริการ (denial-of-service) โดยใช้ช่องโหว่นี้เช่นเดียวกัน ในช่วงหน้าต่างของการปรับโครงสร้าง เชน ผู้โจมตีได้ทำการโจมตีแบบ double-spend ต่อหลายโปรโตคอล รวมถึง NEAR Intents ซึ่งได้รับความเสียหายประมาณ 600,000 ดอลลาร์.

Litecoin Foundation ยืนยันว่าธุรกรรมที่ก่อให้เกิดปัญหาทั้งหมดถูกลบออกจากประวัติของเครือข่าย โดยธุรกรรมที่ถูกต้องในช่วงเวลาดังกล่าวไม่ได้รับผลกระทบ ช่องโหว่นี้ได้รับการแก้ไขอย่างสมบูรณ์แล้ว มีการเทรดของ LTC ใกล้ 56.00 ดอลลาร์ ณ เวลาที่มีการเปิดเผย ลดลงราว 1% ในวันนั้น และ 25% เมื่อเทียบกับปีจนถึงปัจจุบัน โดยไม่มีรายงานการตอบสนองของตลาดที่คมชัดในทันที.

เหตุการณ์ในวันเสาร์ถือเป็นการโจมตีที่รู้จักครั้งแรกที่มุ่งเป้าไปที่ MWEB นับตั้งแต่ Litecoin เปิดใช้งานส่วนขยายความเป็นส่วนตัวผ่านซอฟต์ฟอร์กในเดือนพฤษภาคม 2022 MWEB ช่วยให้ผู้ใช้ย้าย LTC จากเชนหลักแบบโปร่งใส ไปยังเชนข้างที่เป็นความลับ (confidential side-chain) ผ่านทรานแซคชันแบบเพ็กอิน (peg-in) และเพ็กเอาต์ (peg-out) Foundation ไม่ได้เปิดเผยจำนวนรวมของ LTC ที่ถูกสร้างโดยไม่ได้รับอนุญาต หรือระบุชื่อพูลสำหรับการขุดที่ได้รับผลกระทบ การโจมตีครั้งนี้ตอกย้ำความท้าทายด้านความปลอดภัยที่ยังคงมีอยู่ทั่วทั้งอุตสาหกรรมคริปโต โดยโปรโตคอล DeFi ได้รับความเสียหายเกิน $750 ล้านดอลลาร์ (million) ภายในช่วงกลางเดือนเมษายน 2026 รวมถึงการโจมตีผ่านสะพาน (bridge exploit) ของ $292 ล้านดอลลาร์ Kelp DAO และการโจมตีของ $285 ล้านดอลลาร์ Drift.

news.article.disclaimer

btc.bar.articles

วุฒิสมาชิก Elizabeth Warren กดดัน Mark Zuckerberg เรื่องแผนผลักดันเหรียญ Stablecoin ของ Meta

วอร์เรนขอให้มาร์ก ซักเคอร์เบิร์กอธิบายเกี่ยวกับการทดสอบการชำระเงินด้วยเหรียญสเตเบิลคอยน์ของ Meta ที่มีรายงานว่าจะเกิดขึ้นบนแพลตฟอร์มหลักต่าง ๆ วุฒิสมาชิกเตือนว่าการบูรณาการเหรียญสเตเบิลคอยน์อาจขยายอำนาจของ Meta ในการควบคุมระบบชำระเงิน ข้อมูล และโฆษณา สภาคองเกรสต้องการความชัดเจน เนื่องจาก Meta เผชิญคำถามเกี่ยวกับมาตรการป้องกันการฟอกเงิน (AML) การคัดเลือกพาร์ตเนอร์ และความเสี่ยงทางการเงิน วุฒิสมาชิกเอลิซาเบธ วอร์เรนเรียกร้องคำตอบจากมาร์ก ซักเคอร์เบิร์ก หลังมีรายงานว่า Meta Platforms วางแผนจะทดสอบก

CryptoFrontNews17 นาที ที่แล้ว

LayerZero ออกคำขอโทษต่อสาธารณะในวันที่ 8 พฤษภาคม ยอมรับความผิดพลาดในระบบแบบผู้ตรวจสอบรายเดียวสำหรับการโจมตีของ Kelp DAO

ตามรายงานของ The Block เมื่อวันศุกร์ LayerZero ได้ออกคำขอโทษต่อสาธารณะสำหรับการจัดการเหตุเอ็กซ์พลอยต์เมื่อวันที่ 18 เมษายน ที่ทำให้ rsETH มูลค่าประมาณ 292 ล้านดอลลาร์ไหลออกจากบริดจ์ข้ามเชนของ Kelp DAO โปรโตคอลยอมรับว่าทำผิดพลาดโดยปล่อยให้ Decentralized Verifier Network (DVN) ของตนทำหน้าที่เป็นผู้ยืนยันเพียงรายเดียวสำหรับธุรกรรมที่มีมูลค่าสูง ซึ่งเป็นการกลับตำแหน่งจากเดิมที่โทษว่าเกิดจากทางเลือกการตั้งค่าของ Kelp DAO LayerZero ประกาศมาตรการแก้ไขหลายประการ ได้แก่ LayerZero Labs DVN จะไม่ให้บริการส

GateNews4 ชั่วโมง ที่แล้ว

อาจารย์ด้านกฎหมายของ Duke โต้แย้งว่า World Liberty Financial ที่เชื่อมโยงกับทรัมป์ออกหลักทรัพย์ที่ไม่ได้จดทะเบียน

ตามคำกล่าวของ Lee Reiners อาจารย์พิเศษจากมหาวิทยาลัย Duke และอดีตผู้ตรวจสอบของธนาคารกลางสหรัฐ (Federal Reserve Bank) สาขานิวยอร์ก โทเค็น WLFI ของ World Liberty Financial อาจเข้าข่ายเป็นหลักทรัพย์ที่ไม่ได้จดทะเบียน ในโพสต์บล็อกที่เผยแพร่เมื่อวันศุกร์ Reiners โต้แย้งว่าแม้ World Liberty จะอ้างว่า WLFI เป็นโทเค็นเพื่อธรรมาภิบาลล้วน แต่โทเค็นดังกล่าวไม่เข้าข่ายเป็นดิจิทัลคอมโมดิตีตามการจัดจำแนกโทเค็นล่าสุดของ ก.ล.ต. (SEC) และมีแนวโน้มจะถูกจับตาโดย ก.ล.ต. เขาระบุว่าโทเค็นถูกขายเพื่อใช้เป็นเงินทุนสำหร

GateNews6 ชั่วโมง ที่แล้ว

ตำรวจมาเลเซียยึด 50,000 USDT จากชาวจีนในเดือนกุมภาพันธ์; คดีชะงักหลังผ่านไป 3 เดือน

ตามรายงานของ ChainCatcher ชายชาวจีน 8 คนถูกบังคับให้โอน USDT ประมาณ 50,000 หลังตำรวจบุกตรวจค้นวิล่าที่เช่าในกาจาง ประเทศมาเลเซียในเดือนกุมภาพันธ์ ตำรวจระบุว่าผู้ต้องสงสัยเกี่ยวข้องกับคดีฉ้อโกง และต่อมาจับกุมเจ้าหน้าที่ 12 นายที่เกี่ยวข้องกับเหตุการณ์ จากนั้นนำตัวออกจากหน้าที่ อย่างไรก็ตาม การสอบสวนยังคงชะงักอยู่ โดยรอรายงานทางเทคนิคและผลการตรวจพิสูจน์ทางดิจิทัล ทนายความ Charles ซึ่งเป็นตัวแทนของผู้เสียหายกล่าวว่า การสอบสวนดำเนินไปอย่างล่าช้าเกินไปและไม่มีความคืบหน้าหลังจากจับกุมเจ้าหน้าที่ พร้อม

GateNews8 ชั่วโมง ที่แล้ว

ตำรวจมาเลเซีย 12 นาย ปล้นพลเมืองจีน มูลค่า $50,000 USDT ในเดือนกุมภาพันธ์; การสอบสวนยังคงชะงัก ณ วันที่ 10 พฤษภาคม

ตามรายงานของ BlockBeats ตำรวจมาเลเซีย 12 นายถูกจับกุม หลังถูกกล่าวหาว่าปล้นประชาชนชาวจีนมูลค่าประมาณ 50,000 ดอลลาร์สหรัฐในรูปแบบ USDT ระหว่างการบุกตรวจค้นที่วิลล่าเช่าในกาจาง รัฐสลังงอร์ ในเดือนกุมภาพันธ์ 2026 เจ้าหน้าที่ทั้งหมดถูกพักงานระหว่างรอการสอบสวน ซึ่งกำลังรอผลการตรวจพิสูจน์ทางคริปโตกราฟีและรายงานด้านเทคนิค Charles ทนายความที่เป็นตัวแทนของผู้เสียหายชาวจีน 8 ราย เปิดเผยเมื่อวันที่ 10 พฤษภาคมว่า การสอบสวนดำเนินไปอย่างล่าช้าเกินไป และไม่มีความคืบหน้าตั้งแต่มีการจับกุมตำรวจนายดังกล่าว โดยคาด

GateNews8 ชั่วโมง ที่แล้ว

เจ้าหน้าที่นาวีสิงคโปร์ที่เกษียณแล้วขโมย USDT 1.7 ล้าน ถูกตัดสินจำคุก 6 ปี 10 เดือน

ตามรายงานของ ChainCatcher ชง หรง ซวน อดีตเจ้าหน้าที่กองทัพเรือสิงคโปร์วัย 35 ปี ถูกตัดสินจำคุก 6 ปี 10 เดือน ฐานขโมยเงิน 1.7 ล้าน USDT (ประมาณ 2.3 ล้านดอลลาร์สิงคโปร์) จากคนรู้จัก อดีตผู้บังคับการหน่วยดำน้ำทางทหารยอมรับว่าลงมือก่อเหตุหลังได้รับความสูญเสียอย่างหนักจากการล่มสลายของการแลกเปลี่ยน FTX เงินที่ถูกขโมยถูกนำไปใช้ซื้อเครื่องประดับนาฬิกาหรู เล่นการพนัน และชำระค่างวดบ้าน

GateNews11 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น