Litecoin realiza uma profunda reorganização da cadeia para desfazer a exploração da camada de privacidade MWEB

LTC-4,08%

Mensagem de Notícias da Gate, 27 de Abril — A Litecoin passou por uma profunda reorganização da cadeia no sábado (26 de Abril) depois de atacantes terem explorado uma vulnerabilidade zero-day na sua camada de privacidade MimbleWimble Extension Block (MWEB), anunciou a Litecoin Foundation. A reorganização abrangeu os blocos 3,095,930 a 3,095,943 e demorou mais de três horas a concluir-se.

A vulnerabilidade permitiu que nós de mineração a executar software desatualizado validassem transações MWEB não autorizadas, permitindo aos atacantes extrair moedas da extensão de privacidade e encaminhá-las para protocolos de troca cross-chain através de transações de peg-out. Foram simultaneamente visados pools de mineração com ataques de negação de serviço que exploravam a mesma falha. Durante a janela de reorganização, os atacantes executaram ataques de double-spend contra vários protocolos, incluindo NEAR Intents, que sofreu perdas de aproximadamente $600.000.

A Litecoin Foundation confirmou que todas as transações ofensivas foram apagadas do histórico da rede, ficando as transações válidas durante esse período inalteradas. A vulnerabilidade foi totalmente corrigida. A LTC era negociada perto de $56,00 no momento da divulgação, abaixo de cerca de 1% no dia e 25% no acumulado do ano, sem registo de uma reação imediata acentuada do mercado.

O incidente de sábado marca o primeiro ataque conhecido direcionado ao MWEB desde que a Litecoin ativou a extensão de privacidade via soft fork em maio de 2022. O MWEB permite que os utilizadores movam a LTC da cadeia base transparente para uma side-chain confidencial através de transações de peg-in e peg-out. A Foundation não divulgou o montante total de LTC não autorizada criada nem indicou quais os pools de mineração afetados. O ataque evidencia desafios de segurança em curso em toda a indústria cripto, com protocolos DeFi a sofrerem mais de $750 milhões em perdas até meados de abril de 2026, incluindo o exploit da ponte $292 milhões Kelp DAO e o ataque $285 milhões Drift.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário