Litecoin зазнає глибокої реорганізації ланцюга після експлуатації уразливості нульового дня в MWEB-рівні приватності

LTC0,03%

Повідомлення Gate News, 26 квітня — Litecoin зазнав глибокої реорганізації ланцюга в суботу вдень після того, як зловмисники використали уразливість нульового дня в його модулі приватності MimbleWimble Extension Block (MWEB) privacy layer, повідомляє Litecoin Foundation. Дефект дозволив вузлам майнінгу, що працювали зі старішим програмним забезпеченням, валідовувати несанкціоновані MWEB-транзакції, даючи змогу зловмисникам виводити монети з модуля приватності та маршрутизувати їх у сторонні децентралізовані біржі.

Реорганізація ланцюга тривала з блоку 3,095,930 до 3,095,943 і зайняла понад три години для завершення. У цей період зловмисники здійснювали атаки з подвійним витрачанням проти кількох кросчейн-протоколів свопу, які прийняли тепер сиротські MWEB-виведення. Генеральний директор Aurora Labs Алекс Шевченко охарактеризував це як «координовану атаку» та зазначив, що NEAR Intents зазнали приблизно $600k уразливості. Foundation підтвердив, що уразливість повністю виправлено, а проблемні транзакції стерто з історії Litecoin, тоді як дійсні транзакції впродовж цього періоду не постраждали.

Інцидент у суботу є першою відомою атакою, спрямованою на MWEB, з того часу як Litecoin увімкнув модуль приватності через софтфорк у травні 2022 року. У суботу LTC торгувався біля $56 , знизившись приблизно на 1% за день і не демонструючи негайної реакції ринку, хоча токен знизився майже на 25% з початку року. Інцидент відбувається на тлі складного періоду для безпеки криптовалют: DeFi-протоколи втратили понад $750 мільйона через експлойти у 2026 році станом на середину квітня.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Фонд Zcash випускає Zebra 4.4.0 і усуває вразливості рівня безпеки в консенсусі

Фонд Zcash повідомляє, що сьогодні було випущено Zebra 4.4.0. Оновлення виправляє декілька вразливостей безпеки на рівні консенсусу та закликає всіх операторів нод негайно перейти на нову версію. Вразливості включають уразливість типу відмова в обслуговуванні, яка може назавжди зупинити виявлення блоків, а також помилки підрахунку sigops

GateNews1год тому

EVM-розгортання Wasabi Protocol зазнало інциденту з безпекою 30 квітня, тепер локалізовано

Згідно з офіційним повідомленням Wasabi Protocol, протокол зазнав інциденту безпеки, який торкнувся його EVM-розгортання 30 квітня, і згодом це було повністю локалізовано. Розгортання в Solana та Prop AMM залишилися неушкодженими. Проєкт закрив вектори атак, здійснив ротацію облікових даних і ключів, і

GateNews2год тому

Сотні гаманців Ethereum одночасно зламано, кошти переказано

Сотні гаманців Ethereum (ETH), включно з деякими, які неактивні понад сім років, були одночасно скомпрометовані в незвичній транзакційній події в мережі Ethereum, повідомляють Coin Bureau та криптовалютна спільнота. Активи з уражених гаманців було переказано на ту саму адресу,

CryptoFrontier9год тому

Безпека цифрових активів виходить за межі ключів, оскільки Bitgo додає 5-рівневі перевірки

Bitgo просуває цифрову безпеку активів далі за межі приватних ключів за допомогою п’ятишарового моделювання транзакцій, призначеного для зупинки маніпуляцій ще до виконання. Система перевіряє намір, пристрій, ідентичність, поведінку та політику, націлюючись на ризики ще до того, як транзакції буде завершено. Ключові висновки: Bitgo представила п’ять

Coinpedia12год тому

DeFi-платформа Carrot припиняє роботу як перша жертва експлойту $285M Drift Protocol

Згідно з оголошенням Carrot від 30 квітня, заснований на Solana DeFi-проєкт дохідності назавжди закривається, ставши першою платформою, яка припиняє роботу безпосередньо внаслідок експлойту Drift Protocol на суму $285 мільйонів на початку квітня. У дописі в X команда Carrot зазначила, що хак Drift був

GateNews12год тому

Криптограбунки досягли рекордного рівня в квітні: 20+ експлойтів і понад $600 млн збитків

За даними DeFi Llama, кількість криптоатак зросла до рекордного рівня в квітні: понад 20 експлойтів стали найбільш атакованим місяцем в історії криптовалют за кількістю інцидентів. Загальні збитки перевищили 600 мільйонів доларів, а експлойт KelpDAO на 292 мільйона доларів і хак Drift Protocol на 280 мільйонів доларів посіли перші місця як t

GateNews18год тому
Прокоментувати
0/400
Немає коментарів