Tin tức Gate, ngày 26 tháng 4 — Theo Tổ chức Litecoin, Litecoin đã trải qua một cuộc tái tổ chức chuỗi sâu (reorg) vào thứ Bảy sau khi kẻ tấn công khai thác một lỗ hổng zero-day trong lớp bảo mật MimbleWimble Extension Block (MWEB). Theo Tổ chức Litecoin, lỗi này cho phép các node khai thác chạy phần mềm cũ xác thực một giao dịch MWEB không hợp lệ, qua đó giúp kẻ tấn công chuyển LTC ra khỏi tiện ích mở rộng quyền riêng tư và chuyển số coin sang các sàn giao dịch phi tập trung bên thứ ba. Các nhóm khai thác lớn đã đồng thời bị tấn công từ chối dịch vụ (DoS) liên quan đến cùng lỗ hổng.
Đợt fork trải dài từ các khối 3,095,930 đến 3,095,943 và mất hơn ba giờ để tạo ra, trong thời gian đó kẻ tấn công đã thực hiện các cuộc tấn công double-spend nhắm vào nhiều giao thức hoán đổi xuyên chuỗi đã chấp nhận các lần chuyển LTC MWEB ra khỏi chuỗi nay đã bị tách nhánh (orphan). CEO của Aurora Labs Alex Shevchenko mô tả đây là một “cuộc tấn công được phối hợp.” Tổ chức xác nhận rằng tất cả các giao dịch gây lỗi cuối cùng đều đã bị xóa khỏi lịch sử Litecoin, trong khi các giao dịch hợp lệ trong giai đoạn đó không bị ảnh hưởng. Lỗ hổng đã được vá hoàn toàn.
Mức độ phơi nhiễm về kinh tế từ sự cố bao gồm khoảng $600,000 cho NEAR Intents, với việc Shevchenko khuyến nghị tất cả các nền tảng giao dịch nên kiểm toán các giao dịch LTC và nắm giữ do có nhiều giao dịch double-spend. Tổ chức không công bố tổng số lượng LTC mà các giao dịch không hợp lệ đã tạo ra cũng như không nêu tên các nhóm khai thác bị ảnh hưởng.
LTC được giao dịch gần $56.00 vào chiều thứ Bảy theo giờ ET, giảm khoảng 1% trong ngày nhưng không có phản ứng thị trường ngay lập tức trước thông tin công bố, dù token hiện giảm gần 25% từ đầu năm đến nay. Đây là đợt tấn công MWEB được biết đến đầu tiên kể từ khi Litecoin kích hoạt tiện ích quyền riêng tư thông qua soft fork vào tháng 5 năm 2022. Sự cố xảy ra trong bối cảnh một giai đoạn khó khăn đối với bảo mật crypto, khi các giao thức DeFi đã mất hơn $750 million do các vụ khai thác trong năm 2026 tính đến giữa tháng 4, bao gồm vụ rút cạn cầu nối $292 million Kelp DAO vào ngày 19 tháng 4 và một vụ tấn công $285 million nhắm vào Drift trên nền tảng Solana vào ngày 1 tháng 4. Hầu hết các sự cố như vậy đều liên quan đến hạ tầng xuyên chuỗi, bề mặt tấn công được cho là cùng loại đã được các kẻ tấn công Litecoin sử dụng để chuyển lợi nhuận của chúng trước cuộc tái tổ chức chuỗi.
Bài viết liên quan
A16z ủng hộ CFTC trước các lệnh cấm của bang, trong khi Polymarket và Kalshi bị ảnh hưởng tại $150B vào tháng 4
A16z Ủng Hộ CFTC Chống Các Hạn Chế Đối Với Thị Trường Dự Báo Của Bang
OFAC cảnh báo không thanh toán cho Iran thông qua tài sản kỹ thuật số, bao gồm cả khoản phí Eo biển Hormuz
Tether cho vay qua quỹ tín thác gia đình của Lutnick: Thượng nghị sĩ Đảng Dân chủ truy vấn đường dây chuyển lợi ích giữa chính trị và doanh nghiệp
Các thượng nghị sĩ Warren, Wyden chất vấn Bộ trưởng Thương mại Lutnick về khoản vay Tether cho gia đình
Bithumb giành được lệnh tạm dừng từ tòa án đối với lệnh đình chỉ kéo dài sáu tháng