Litecoin переживает глубокую реорганизацию цепочки после эксплойта MWEB с уязвимостью нулевого дня, стирая три часа истории

LTC-0,26%
SOL1,39%

Сообщение Gate News, 26 апреля — по данным Litecoin Foundation, в субботу Litecoin пережил глубокую реорганизацию блокчейна (reorg) после того, как злоумышленники использовали уязвимость нулевого дня в его слое конфиденциальности MimbleWimble Extension Block (MWEB). Баг позволил майнинг-нодам, работающим со старым ПО, валидировать недействительную транзакцию MWEB, что дало злоумышленникам возможность «отвязать» LTC от расширения конфиденциальности и направить монеты на децентрализованные биржи третьих сторон. Крупные майнинг-пулы одновременно подверглись атакам типа отказ в обслуживании, связанным с той же уязвимостью.

Форк охватил блоки 3,095,930–3,095,943 и занял более трех часов. В этот период злоумышленники проводили атаки с двойным расходованием против нескольких кроссчейн-протоколов свопинга, которые приняли теперь-сиротские «отвязки» MWEB. Генеральный директор Aurora Labs Алекс Шевченко охарактеризовал это как «скоординированную атаку». Foundation подтвердила, что все проблемные транзакции в итоге были стерты из истории Litecoin, при этом действительные транзакции за период остаются без изменений. Уязвимость полностью исправлена.

Экономическое воздействие инцидента включает примерно $600,000 для NEAR Intents: Шевченко рекомендовал всем торговым площадкам провести аудит транзакций и холдингов LTC из‑за многочисленных транзакций с двойным расходованием. Foundation не раскрыла общую сумму LTC, которую создали недействительные транзакции, и не назвала затронутые майнинг-пулы.

В субботу днем по ET LTC торговался около $56.00, снизившись примерно на 1% за день без немедленной реакции рынка на раскрытие, хотя токен упал почти на 25% с начала года. Это первый известный случай атаки на MWEB с момента активации расширения конфиденциальности софтфорком в мае 2022 года. Инцидент происходит на фоне сложного периода для безопасности криптовалют: протоколы DeFi потеряли более $750 million из‑за эксплойтов в 2026 году по середину апреля, включая слив средств по мосту $292 million Kelp DAO 19 апреля и атаку на основанный на Solana Drift на 1 апреля. Большинство таких инцидентов связано с кроссчейн-инфраструктурой — той же поверхностью, которую, как сообщается, использовали атакующие Litecoin для вывода своих прибылей до реорганизации.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Кения арестовала подозреваемых в мошенничестве с AI-криптоинвестплатформой; суд постановил заключить под стражу на 7 дней

Согласно местным СМИ со ссылкой на материалы суда, следственная группа по расследованию мошенничества на рынке капитала кенийского уголовного следственного управления (DCI) 4 мая задержала в отделении банка I&M по Кеньятта-авеню подозреваемого Диксона Ндеге Ньяканго (Dickson Ndege Nyakango). Детективы DCI сообщили суду, что соответствующая мошенническая платформа, как предполагается, обманула нескольких инвесторов на сумму около 440 тыс. долларов; суд постановил заключить Ньяканго под стражу на семь дней в полицейском участке Килимани.

MarketWhisper6м назад

Сооснователь Samourai Wallet приговорён к 5 годам, сталкивается с $2M юридическим долгом

По данным Cointelegraph, 7 мая Кеонн Родригес, сооснователь Samourai Wallet, был приговорён к пяти годам тюремного заключения и оштрафован на 250 000 долларов за работу незарегистрированного денежного посредника. Родригес сталкивается с дополнительными 2 миллионами долларов судебных издержек и обратился к криптосообществу с просьбой

GateNews24м назад

CFTC подаёт иск против 5–6 штатов из-за полномочий на рынке прогнозов на Consensus 2026

По словам председателя CFTC Майкла Селика на Consensus 2026, CFTC подала иски примерно против пяти–шести штатов, включая Аризону, Коннектикут, Иллинойс и Нью-Йорк, из-за вопроса о регуляторных полномочиях в отношении рынков прогнозов. Основной спор сводится к тому, кто имеет юрисдикцию — CFTC или регуляторы штатов, в отношении

GateNews1ч назад

Мужчина из Калифорнии Марлон Ферро украл холодные кошельки на 250 миллионов долларов и приговорён к 78 месяцам тюремного заключения

По официальному заявлению Министерства юстиции США (DOJ) от 7 мая 20-летний житель Калифорнии Марлон Ферро был приговорён федеральным судом к 78 месяцам тюремного заключения за участие в общенациональной криптоактивной схеме социального инжиниринга; дополнительно назначены 3 года надзорного освобождения и компенсация в размере 2,5 миллиона долларов. Согласно заявлению ведомства, преступная группа похитила у нескольких пострадавших более 250 миллионов долларов в криптоактивах.

MarketWhisper3ч назад

Bittrex оспаривает отмену мирового соглашения за 2023 год, требуя от SEC США вернуть 24 млн штрафа

Согласно сообщению Decrypt и связанным судебным документам, закрытая криптовалютная биржа Bittrex на этой неделе подала в федеральный суд США в Сиэтле ходатайство об отклонении иска, добиваясь отмены мирового соглашения, достигнутого в 2023 году с Комиссией по ценным бумагам и биржам США (SEC), и требуя от SEC вернуть уже уплаченный штраф в размере 24 млн долларов.

MarketWhisper3ч назад

Ликвидированные позиции атакующих Kelp DAO в Aave, голосование Arbitrum одобрило разморозку rsETH

Согласно объявлению Aave от 7 мая, голосование Arbitrum DAO по разморозке ETH, связанных с событием rsETH от 18 апреля, достигло кворума: более 1 600 адресов и получило единодушную поддержку сообщества. В тот же день Aave в рамках предусмотренных процедур управления завершила ликвидацию оставшейся позиции rsETH у атакующего Kelp DAO в протоколе Aave.

MarketWhisper3ч назад
комментарий
0/400
Нет комментариев