Лайткоїн зазнає глибокої реорганізації ланцюга після експлойту MWEB із zero-day, стираючи три години історії

LTC-0,34%
SOL1,23%

Повідомлення Gate News, 26 квітня — Лайткоїн пережив глибоку реорганізацію ланцюга (reorg) у суботу після того, як нападники використали нульовий день (zero-day) у своєму шарі конфіденційності MimbleWimble Extension Block (MWEB), повідомляє Litecoin Foundation. Помилка дозволила майнінг-вузлам, що працюють на старіших версіях програмного забезпечення, валідовувати некоректну транзакцію MWEB, уможлививши нападникам “перекинути” LTC за межі розширення конфіденційності та спрямувати кошти на сторонні децентралізовані біржі. Одночасно великі майнінг-пули зазнали атак типу відмова в обслуговуванні (DoS), пов’язаних із тією ж вадою.

Розгалуження охопило блоки 3,095,930–3,095,943 і тривало понад три години, протягом яких нападники виконували атаки на подвійні витрати (double-spend) проти кількох кросчейн-протоколів свопів, які прийняли тепер-сирітські (orphaned) “відпускання” MWEB. Генеральний директор Aurora Labs Алекс Шевченко охарактеризував це як “скоординовану атаку”. Foundation підтвердив, що всі транзакції, які спричинили проблему, зрештою були повністю стерті з історії Лайткоїна, тоді як дійсні транзакції впродовж цього періоду залишилися незачепленими. Вразливість повністю виправлено.

Економічний збиток від інциденту включає приблизно $600,000 для NEAR Intents, причому Шевченко рекомендував усім торговим майданчикам провести аудит транзакцій і холдингів LTC через численні транзакції з подвійними витратами. Foundation не розкрив загальну суму LTC, яку створили некоректні транзакції, а також не назвав постраждалі майнінг-пули.

У суботу вдень ET LTC торгувався близько $56.00, знизившись приблизно на 1% протягом дня, без негайної реакції ринку на це повідомлення, хоча токен зменшився майже на 25% від початку року (year-to-date). Це перша відома атака на MWEB після того, як Лайткоїн активував розширення конфіденційності через софтфорк у травні 2022 року. Інцидент відбувається на тлі складного періоду для безпеки криптовалют: протоколи DeFi втратили понад $750 мільйонів до експлойтів у 2026 році станом на середину квітня, включно з $292 мільйонним виведенням коштів через міст Kelp DAO 19 квітня та атакою на $285 мільйон на Drift на базі Solana 1 квітня. Більшість таких інцидентів, як повідомляється, стосувалися кросчейн-інфраструктури — тієї ж поверхні, яку використовували нападники Лайткоїна, щоб перевести свої прибутки до реорганізації ланцюга.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Ілон Маск заявив на слуханнях у судовій справі проти OpenAI, що «більшість криптовалют — це шахрайство»

За даними ChainCatcher, Ілон Маск заявив під час слухань у справі проти OpenAI, що хоча деякі криптовалюти мають цінність, більшість є шахрайством. Ці зауваження він зробив під час перехресного допиту в суді в Оукленді, штат Каліфорнія, на тлі обговорень раннього розгляду OpenAI підходів на основі ICO

GateNews6год тому

Сенатори Воррен і Уайден допитують Лютніка щодо позики Tether для трасту для дітей

Сенатори Елізабет Воррен (D-MA) та Рон Вайден (D-OR) написали листи міністру торгівлі Говарду Латніку та генеральному директору Tether Паоло Ардойно з проханням надати інформацію про кредити, які стабількоін-компанія видала трасту

CryptoFrontier8год тому

a16z підтримує CFTC у ставках на прогнозні ринки, посилається на обсяги $150B Polymarket-Kalshi

За даними The Block, у п’ятницю Andreessen Horowitz подала 18-сторінковий коментар до Комісії з торгівлі товарними ф’ючерсами США (CFTC), підтримавши федеральний нагляд за ринками прогнозів і виступивши проти жорстких дій на рівні штатів. A16z стверджує, що листи із вимогами припинити діяльність і запропоновані заборони з боку регуляторів штатів…

GateNews11год тому

a16z підтримує CFTC проти обмежень для державних прогностичних ринків

Фірма венчурного капіталу Andreessen Horowitz у п’ятницю подала 18-сторінковий лист із коментарями до Комісії з торгівлі товарними ф’ючерсами, підтримавши позицію CFTC проти обмежувальних заходів на рівні штатів щодо передбачувальних

CryptoFrontier12год тому
Прокоментувати
0/400
Немає коментарів