Message de Gate News, 27 avril — Litecoin a subi une profonde réorganisation de chaîne le samedi (26 avril) après que des attaquants ont exploité une vulnérabilité zero-day dans sa couche de confidentialité MimbleWimble Extension Block (MWEB), a annoncé la Litecoin Foundation. La réorg a couvert les blocs 3 095 930 à 3 095 943 et a duré plus de trois heures.
La vulnérabilité a permis à des nœuds de minage exécutant un logiciel obsolète de valider des transactions MWEB non autorisées, permettant aux attaquants d’extraire des pièces de l’extension de confidentialité et de les acheminer vers des protocoles d’échange inter-chaînes via des transactions peg-out. Des pools de minage ont été ciblés simultanément par des attaques par déni de service exploitant la même faille. Pendant la fenêtre de réorganisation, les attaquants ont mené des attaques de double dépense contre plusieurs protocoles, dont NEAR Intents, qui a subi environ 600 000 $ de pertes.
La Litecoin Foundation a confirmé que toutes les transactions incriminées avaient été effacées de l’historique du réseau, les transactions valides pendant cette période n’étant pas affectées. La vulnérabilité a été entièrement corrigée. Au moment de l’annonce, le LTC s’échangeait près de 56,00 $, en baisse d’environ 1 % sur la journée et de 25 % depuis le début de l’année, sans réaction boursière immédiate et brutale signalée.
L’incident de samedi marque la première attaque connue visant MWEB depuis que Litecoin a activé l’extension de confidentialité via un soft fork en mai 2022. MWEB permet aux utilisateurs de transférer le LTC depuis la chaîne de base transparente vers une chaîne latérale confidentielle au moyen de transactions peg-in et peg-out. La Foundation n’a pas divulgué le montant total de LTC non autorisé créé, ni le nom des pools de minage concernés. L’attaque souligne des défis de sécurité persistants dans l’ensemble de l’industrie crypto, les protocoles DeFi subissant plus de $750 millions de pertes entre la mi-avril 2026, notamment l’exploitation du pont $292 millions de Kelp DAO et l’attaque $285 millions de Drift.
Articles similaires
Elon Musk affirme que « la plupart des crypto-monnaies sont des arnaques » lors d’une audience dans le cadre d’un procès contre OpenAI
Les sénateurs Warren et Wyden interrogent Lutnick au sujet du prêt Tether à la Children's Trust
a16z soutient la CFTC sur les marchés de prédiction, citant les volumes de $150B Polymarket-Kalshi