Reorganização do Litecoin anula exploração da camada de privacidade MWEB

LTC-1,69%
SOL-3,5%

A Litecoin sofreu uma profunda reorganização da cadeia no sábado, depois de atacantes terem explorado uma vulnerabilidade zero-day na camada de privacidade (MWEB) da Extensão MimbleWimble, segundo a Litecoin Foundation. O incidente resultou numa reorganização de três horas que apagou transacções inválidas do histórico da rede, preservando ao mesmo tempo transacções válidas do período afectado.

Detalhes Técnicos do Exploit

A vulnerabilidade permitiu que os nós de mineração a executar software mais antigo validassem uma transacção MWEB inválida, permitindo aos atacantes libertar moedas da extensão de privacidade e encaminhá-las para bolsas descentralizadas de terceiros, afirmou a Fundação. O bug produziu o que parecia ser um peg-out válido, permitindo efectivamente que os atacantes chamassem LTC para a cadeia principal até que nós honestos rejeitassem o bloco ofensivo.

Grandes pools de mineração também foram alvo de um ataque de negação de serviço associado à mesma falha.

Linha do Tempo do Ataque e Âmbito

O CEO da Aurora Labs, Alex Shevchenko, descreveu o incidente como um “ataque coordenado” numa publicação em redes sociais. De acordo com Shevchenko, o fork decorreu do bloco 3,095,930 ao 3,095,943 e demorou mais de três horas a produzir-se. Durante essa janela, os atacantes efectuaram ataques de double-spend contra múltiplos protocolos de swapping cross-chain que tinham aceite os peg-outs MWEB agora órfãos.

Impacto Financeiro

Shevchenko afirmou que a exposição para a NEAR Intents foi de aproximadamente $600,000. Ele recomendou que todos os locais de negociação de LTC auditem as suas transacções e participações, salientando a presença de inúmeras transacções de double-spend. A Litecoin Foundation não divulgou o montante total de LTC criado pelas transacções MWEB inválidas, nem nomeou os pools de mineração afectados.

Alguns locais de negociação reportaram perdas com o incidente, embora não tenham sido fornecidos valores específicos na declaração da Fundação.

Resolução e Estado de Segurança

A Fundação enfatizou que as transacções em causa foram, no fim de contas, apagadas do histórico da Litecoin. A vulnerabilidade foi totalmente corrigida, de acordo com o anúncio da Fundação.

Resposta do Mercado e Contexto

O LTC foi negociado perto de $56.00 por volta das 4:30 p.m. ET no sábado, abaixo de aproximadamente 1% no dia, sem mostrar uma reacção imediata do mercado à divulgação. O token está em baixa de quase 25% no acumulado do ano.

Significado Histórico

O incidente de sábado marca o primeiro ataque conhecido a visar a MWEB desde que a Litecoin activou a extensão de privacidade via soft fork em Maio de 2022. A MWEB permite que os utilizadores movam LTC da cadeia base transparente para uma side-chain confidencial através de transacções peg-in e peg-out, com a extensão responsável por validar a conservação de moedas entre as duas camadas em cada bloco.

Contexto Mais Alargado de Segurança

O incidente ocorre durante um período desafiante para a segurança das criptomoedas. Protocolos DeFi perderam mais de $750 milhões para exploits em 2026 até meados de Abril, incluindo um desvio de ponte da Kelp DAO no valor de $292 milhões a 19 de Abril e um ataque de $285 milhões ao plataforma de perptuos baseada em Solana Drift a 1 de Abril. A maioria desses incidentes envolveu infra-estrutura cross-chain, a mesma superfície que, segundo relatos, foi usada pelos atacantes da Litecoin para extrair os seus ganhos antes da reorganização da rede.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
CliffsideAncientPineAndRollingvip
· 04-28 11:15
A MWEB inicialmente destacou-se por oferecer privacidade opcional, agora parece que a auditoria de segurança e o mecanismo de recompensas precisam de reforço, caso contrário, será mais um golpe na confiança.
Ver originalResponder0
AirdropLunchboxvip
· 04-27 15:53
Será que é possível que uma reestruturação mais profunda tenha sido causada por uma cooperação entre mineiros/potência de hashing? Será que uma simples exploração de vulnerabilidade pode causar uma mudança tão profunda?
Ver originalResponder0
GammaRunnervip
· 04-26 00:33
Os usuários que fizeram operações durante a janela de três horas provavelmente vão chorar, pois o registro na cadeia foi revertido, o que é muito contra intuitivo.
Ver originalResponder0
StarsInTheGlassDomevip
· 04-25 21:36
Litecoin é uma moeda antiga e ainda pode ser atingida por vulnerabilidades de dia zero, o que indica que a superfície de ataque da expansão de privacidade é realmente mais complexa do que a da cadeia principal.
Ver originalResponder0
VelvetValidatorvip
· 04-25 21:34
A questão do MWEB divulgar uma vulnerabilidade 0day é um pouco assustadora, a camada de privacidade acaba por se tornar uma brecha.
Ver originalResponder0
FoldedYieldvip
· 04-25 21:32
A fundação disse que eliminou as transações inválidas, mas há alguma estatística sobre usuários que tiveram ativos prejudicados na prática? Não se limite a falar apenas de detalhes técnicos.
Ver originalResponder0
Half-MeltedIceCreamPositionvip
· 04-25 21:23
Caramba, uma reorganização de três horas é mesmo brutal.
Ver originalResponder0
Khe03Mavip
· 04-25 21:20
2026 GOGOGO 👊2026 GOGOGO 👊2026 GOGOGO 👊
Responder0
Orhanmaralvip
· 04-25 21:15
2026 GOGOGO 👊
Responder0
WhaleTailWitnessvip
· 04-25 21:10
Espero que no futuro possam esclarecer bem a reprodução, os patches e a linha do tempo, caso contrário o mercado só irá imaginar que "LTC foi invadido".
Ver originalResponder0
Ver mais