MWEB ゼロデイ攻撃の後、ライトコインが深刻なチェーン再編成を受け、3時間分の履歴が消失

LTC-1.21%
SOL-0.4%

Gate News メッセージ、4月26日 — ライトコインは、ライトコイン財団によると、土曜日に攻撃者が MimbleWimble Extension Block (MWEB) のプライバシー層にあるゼロデイ脆弱性を悪用したことで、深いチェーンの再編成 (reorg) を経験しました。このバグにより、古いソフトウェアを実行しているマイニングノードが無効な MWEB トランザクションを検証できるようになり、攻撃者がプライバシー拡張から LTC を引き出して第三者の分散型取引所へ資金を振り向けることを可能にしました。同じ欠陥に結び付いたサービス拒否攻撃により、主要マイニングプールも同時に被害を受けました。

フォークはブロック 3,095,930 から 3,095,943 にまたがり、生成に3時間超を要しました。その間、攻撃者は、いまや孤立(オーファン)となった MWEB の引き出しを受け入れていた複数のクロスチェーン・スワップ・プロトコルに対してダブルスぺンド攻撃を実行しました。Aurora Labs CEO の Alex Shevchenko はこれを「協調的な攻撃」と特徴づけました。財団は、不正なトランザクションは最終的にすべてライトコインの履歴から消去されたことを確認した一方、当該期間中の正当なトランザクションは影響を受けていないとしました。脆弱性は完全にパッチ適用済みです。

今回のインシデントによる経済的な影響としては、NEAR Intents で約 $600,000 が含まれ、Shevchenko は多くのダブルスぺンド・トランザクションがあることから、すべての取引プラットフォームが LTC のトランザクションおよび保有分を監査すべきだと推奨しました。財団は、無効なトランザクションが作成した LTC の総量や、影響を受けたマイニングプール名は開示しませんでした。

LTC は土曜日の午後 ET に約 $56.00 近辺で取引され、開示後に即時の市場反応はなく、当日はおおむね 1% 下落でしたが、年初来ではほぼ 25% 下落しています。これは、Litecoin が 2022年5月にソフトフォークでプライバシー拡張を有効化して以来、MWEB への最初に知られた攻撃となります。この事件は、暗号資産のセキュリティにとって厳しい時期のさなかに起きており、DeFi プロトコルは 2026年の4月中旬までに、$750 million 以上をエクスプロイトで失っています。これには、4月19日の $292 million Kelp DAO ブリッジのドレインや、4月1日の $285 million による Solana ベースの Drift への攻撃が含まれます。こうした事案の多くはクロスチェーン基盤が関与しており、伝えられるところでは、ライトコインの攻撃者が再編成前に得を動かすために使ったのと同じ攻撃面が用いられたとされています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ザンダクリプトの崩壊がポーランドで詐欺捜査の引き金に

Zondacryptoは、エストニアに登録されたデジタル資産取引プラットフォームで、先月、大規模なマーケティングキャンペーンを通じてポーランドの顧客から1億ドルの貯蓄を集めた後、破綻寸前だと発表した。それ以来、同社は顧客口座へのサービスを停止しており、州

CryptoFrontier3時間前

$20M 豚の繁殖詐欺の被害者がシティバンクに対して訴訟を起こしました

マイケル・ジデルは、$20M in のピッグ・バッチャリング送金をめぐり、マンハッタンの連邦裁判所でシティバンクを提訴した。マネロン(AML)の不履行と無視された通報を主張している。 概要:この記事は、マイケル・ジデルがマンハッタンの連邦裁判所でシティバンクを提訴したことを述べており、過失によるAMLの統制が、キャロリン・パーカーおよびGuju Inc.に関連付けられた口座を通じて、ピッグ・バッチャリングの詐欺師へ2,000万ドルが送金されたことを可能にしたと主張している。急増する暗号資産(クリプト)詐欺と、体系的な法定通貨と暗号資産のAML上の脆弱性を背景に、この事案を位置づけている。

TodayqNews5時間前

カリフォルニア州の男性、$250M 暗号資産窃盗組織で6.5年の刑を言い渡される

ワシントンD.C.の連邦判事は、水曜日、カリフォルニア州在住の20歳のマーロン・フェロに対し、裁判記録によると、全米各地の被害者から暗号資産で2億5000万ドル超を盗んだ犯罪ネットワークでの役割を理由に、懲役78か月を言い渡した。フェロは、彼が運営していた

CryptoFrontier7時間前

ケニア当局、AIを用いた暗号投資詐欺のプラットフォーム容疑者を逮捕 裁判所は7日間の拘留を決定

現地メディアが法廷書類を引用して報じたところによると、ケニアの刑事捜査局(DCI)資本市場詐欺捜査班は5月4日、ケニヤッタ通りのI&M銀行支店で、容疑者ディクソン・ンデゲ・ニャカンゴ(Dickson Ndege Nyakango)を逮捕した。DCIの捜査官は裁判所に対し、問題の詐欺プラットフォームが複数の投資家から約44万米ドルをだまし取った疑いがあると述べた。裁判所は、ニャカンゴをキリマニ警察署に7日間勾留することを命じた。

MarketWhisper10時間前

サムライウォレットの共同創業者が禁錮5年の判決を言い渡され、$2M の法的負債に直面している

Cointelegraphによると、5月7日、Samourai Walletの共同創業者であるKeonne Rodriguezは、無免許のマネートランスミッターを運営したとして禁錮5年の判決を受け、25万ドルの罰金を科されました。Rodriguezはさらに200万ドルの法的費用にも直面しており、暗号資産コミュニティに訴えています。

GateNews10時間前

CFTC、Consensus 2026における予測市場の管轄権をめぐって5〜6州を提訴

Consensus 2026でのCFTC委員長マイケル・セリグによると、CFTCは予測市場の規制権限に関して、アリゾナ、コネチカット、イリノイ、ニューヨークを含むおよそ5〜6州を提訴している。主要な争点は、CFTCか州の規制当局のどちらに管轄権があるか、という点にあるが

GateNews11時間前
コメント
0/400
コメントなし