Litecoin Chịu Tổn Thất Tái Tổ Chức Chuỗi Sâu Sau Vụ Tấn Công Zero-Day MWEB, Xóa Ba Giờ Lịch Sử

LTC4,33%
SOL4,73%

Tin tức Gate, ngày 26 tháng 4 — Theo Tổ chức Litecoin, Litecoin đã trải qua một cuộc tái tổ chức chuỗi sâu (reorg) vào thứ Bảy sau khi kẻ tấn công khai thác một lỗ hổng zero-day trong lớp bảo mật MimbleWimble Extension Block (MWEB). Theo Tổ chức Litecoin, lỗi này cho phép các node khai thác chạy phần mềm cũ xác thực một giao dịch MWEB không hợp lệ, qua đó giúp kẻ tấn công chuyển LTC ra khỏi tiện ích mở rộng quyền riêng tư và chuyển số coin sang các sàn giao dịch phi tập trung bên thứ ba. Các nhóm khai thác lớn đã đồng thời bị tấn công từ chối dịch vụ (DoS) liên quan đến cùng lỗ hổng.

Đợt fork trải dài từ các khối 3,095,930 đến 3,095,943 và mất hơn ba giờ để tạo ra, trong thời gian đó kẻ tấn công đã thực hiện các cuộc tấn công double-spend nhắm vào nhiều giao thức hoán đổi xuyên chuỗi đã chấp nhận các lần chuyển LTC MWEB ra khỏi chuỗi nay đã bị tách nhánh (orphan). CEO của Aurora Labs Alex Shevchenko mô tả đây là một “cuộc tấn công được phối hợp.” Tổ chức xác nhận rằng tất cả các giao dịch gây lỗi cuối cùng đều đã bị xóa khỏi lịch sử Litecoin, trong khi các giao dịch hợp lệ trong giai đoạn đó không bị ảnh hưởng. Lỗ hổng đã được vá hoàn toàn.

Mức độ phơi nhiễm về kinh tế từ sự cố bao gồm khoảng $600,000 cho NEAR Intents, với việc Shevchenko khuyến nghị tất cả các nền tảng giao dịch nên kiểm toán các giao dịch LTC và nắm giữ do có nhiều giao dịch double-spend. Tổ chức không công bố tổng số lượng LTC mà các giao dịch không hợp lệ đã tạo ra cũng như không nêu tên các nhóm khai thác bị ảnh hưởng.

LTC được giao dịch gần $56.00 vào chiều thứ Bảy theo giờ ET, giảm khoảng 1% trong ngày nhưng không có phản ứng thị trường ngay lập tức trước thông tin công bố, dù token hiện giảm gần 25% từ đầu năm đến nay. Đây là đợt tấn công MWEB được biết đến đầu tiên kể từ khi Litecoin kích hoạt tiện ích quyền riêng tư thông qua soft fork vào tháng 5 năm 2022. Sự cố xảy ra trong bối cảnh một giai đoạn khó khăn đối với bảo mật crypto, khi các giao thức DeFi đã mất hơn $750 million do các vụ khai thác trong năm 2026 tính đến giữa tháng 4, bao gồm vụ rút cạn cầu nối $292 million Kelp DAO vào ngày 19 tháng 4 và một vụ tấn công $285 million nhắm vào Drift trên nền tảng Solana vào ngày 1 tháng 4. Hầu hết các sự cố như vậy đều liên quan đến hạ tầng xuyên chuỗi, bề mặt tấn công được cho là cùng loại đã được các kẻ tấn công Litecoin sử dụng để chuyển lợi nhuận của chúng trước cuộc tái tổ chức chuỗi.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận