Mensagem do Gate News, 26 de abril — A Litecoin passou por uma profunda reorganização de cadeia na tarde de sábado depois que atacantes exploraram uma vulnerabilidade zero-day em sua camada de privacidade (MWEB) do MimbleWimble Extension Block, de acordo com a Litecoin Foundation. O bug permitiu que nós de mineração executando software mais antigo validassem transações MWEB não autorizadas, habilitando que os atacantes colocassem moedas fora da extensão de privacidade e as direcionassem a exchanges descentralizadas de terceiros.
A reorganização da cadeia ocorreu do bloco 3,095,930 ao 3,095,943 e levou mais de três horas para ser concluída. Durante esse período, os atacantes realizaram ataques de dupla-spend contra múltiplos protocolos de swapping cross-chain que haviam aceitado as saídas do peg do MWEB agora órfãs. O CEO da Aurora Labs, Alex Shevchenko, caracterizou como um “ataque coordenado” e observou que as NEAR Intents enfrentaram aproximadamente $600k em exposição. A Foundation confirmou que a vulnerabilidade foi totalmente corrigida e que as transações ofensivas foram apagadas do histórico da Litecoin, enquanto transações válidas durante o período permanecem inalteradas.
O incidente de sábado marca o primeiro ataque conhecido mirando o MWEB desde que a Litecoin ativou a extensão de privacidade via soft fork em maio de 2022. A LTC foi negociada perto de $56 na tarde de sábado, com queda de cerca de 1% no dia e sem mostrar reação imediata do mercado, embora o token esteja em queda de quase 25% no acumulado do ano. O incidente ocorre em meio a um período desafiador para a segurança cripto, com protocolos DeFi perdendo mais de $750 milhões para exploits em 2026 até meados de abril.
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o
Aviso Legal.
Related Articles
$292M Reavaliação da segurança dos prompts de hack de DeFi
Um hack de criptomoedas de US$ 292 milhões se tornou a maior crise DeFi do ano, forçando insiders da indústria a reconsiderar a gestão de riscos, os protocolos de segurança e a estrutura de mercado, segundo a CoinDesk.
O incidente está acontecendo enquanto Wall Street continua a avançar onchain, intensificando a fiscalização de
CryptoFrontier1h atrás
A Zcash Foundation lança o Zebra 4.4.0 em 2 de maio, corrigindo várias vulnerabilidades de segurança no nível de consenso
De acordo com a Zcash Foundation, o Zebra 4.4.0 foi lançado em 2 de maio para corrigir múltiplas vulnerabilidades de segurança no nível de consenso e recomenda fortemente que todos os operadores de nós atualizem imediatamente. A atualização trata falhas de negação de serviço que poderiam interromper a descoberta de novos blocos, a operação de assinaturas de blocos
GateNews7h atrás
DeFi sofre US$ 606 milhões em perdas em abril; Drift e Kelp DAO respondem por 95%
Os protocolos DeFi registraram perdas significativas que somaram US$ 606 milhões em abril, com 12 protocolos-alvo em ataques em um período inferior a três semanas. Drift e Kelp DAO responderam pela maior parte dos prejuízos, com perdas de US$ 285 milhões e US$ 292 milhões, respectivamente, representando aproximadamente 95% de
GateNews7h atrás
O robô MEV converte US$ 0,22 em US$ 696.000 por meio de um exploit no pool ANB da Meteora
De acordo com a SolanaFloor, um robô MEV explorou uma vulnerabilidade no pool ANB da Meteora para converter US$ 0,22 em US$ 696.000 em uma única transação. O token ANB caiu 99% após o ataque.
GateNews7h atrás
Purrlend perde US$ 1,52 milhão após violação da multi-assinatura do administrador no HyperEVM e MegaETH
De acordo com a ChainCatcher, a Purrlend sofreu uma violação de segurança em suas implementações HyperEVM e MegaETH em 2 de maio, perdendo aproximadamente US$ 1,52 milhão. Os atacantes comprometeram a carteira multisig de administração 2/3 do protocolo e concederam a si mesmos permissões BRIDGE_ROLE, então cunharam sem lastro
GateNews9h atrás