Лайткоїн зазнає глибокої реорганізації ланцюга після експлойту MWEB із zero-day, стираючи три години історії

LTC-1,21%
SOL-0,4%

Повідомлення Gate News, 26 квітня — Лайткоїн пережив глибоку реорганізацію ланцюга (reorg) у суботу після того, як нападники використали нульовий день (zero-day) у своєму шарі конфіденційності MimbleWimble Extension Block (MWEB), повідомляє Litecoin Foundation. Помилка дозволила майнінг-вузлам, що працюють на старіших версіях програмного забезпечення, валідовувати некоректну транзакцію MWEB, уможлививши нападникам “перекинути” LTC за межі розширення конфіденційності та спрямувати кошти на сторонні децентралізовані біржі. Одночасно великі майнінг-пули зазнали атак типу відмова в обслуговуванні (DoS), пов’язаних із тією ж вадою.

Розгалуження охопило блоки 3,095,930–3,095,943 і тривало понад три години, протягом яких нападники виконували атаки на подвійні витрати (double-spend) проти кількох кросчейн-протоколів свопів, які прийняли тепер-сирітські (orphaned) “відпускання” MWEB. Генеральний директор Aurora Labs Алекс Шевченко охарактеризував це як “скоординовану атаку”. Foundation підтвердив, що всі транзакції, які спричинили проблему, зрештою були повністю стерті з історії Лайткоїна, тоді як дійсні транзакції впродовж цього періоду залишилися незачепленими. Вразливість повністю виправлено.

Економічний збиток від інциденту включає приблизно $600,000 для NEAR Intents, причому Шевченко рекомендував усім торговим майданчикам провести аудит транзакцій і холдингів LTC через численні транзакції з подвійними витратами. Foundation не розкрив загальну суму LTC, яку створили некоректні транзакції, а також не назвав постраждалі майнінг-пули.

У суботу вдень ET LTC торгувався близько $56.00, знизившись приблизно на 1% протягом дня, без негайної реакції ринку на це повідомлення, хоча токен зменшився майже на 25% від початку року (year-to-date). Це перша відома атака на MWEB після того, як Лайткоїн активував розширення конфіденційності через софтфорк у травні 2022 року. Інцидент відбувається на тлі складного періоду для безпеки криптовалют: протоколи DeFi втратили понад $750 мільйонів до експлойтів у 2026 році станом на середину квітня, включно з $292 мільйонним виведенням коштів через міст Kelp DAO 19 квітня та атакою на $285 мільйон на Drift на базі Solana 1 квітня. Більшість таких інцидентів, як повідомляється, стосувалися кросчейн-інфраструктури — тієї ж поверхні, яку використовували нападники Лайткоїна, щоб перевести свої прибутки до реорганізації ланцюга.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Крах Zondacrypto запускає розслідування щодо шахрайства в Польщі

Zondacrypto, цифрова платформа для торгівлі активами, зареєстрована в Естонії, минулого місяця оголосила, що перебуває на межі банкрутства після того, як залучила 100 мільйонів доларів заощаджень від польських клієнтів у результаті масштабної маркетингової кампанії. Відтоді компанія припинила обслуговування клієнтських акаунтів, і держава

CryptoFrontier3год тому

$20M Жертва шахрайства Pig Butchering подала позов проти Citibank

Майкл Зіделл подає в суд на Citibank у федеральному суді Манхеттена щодо $20M у схемах «pig butchering» (вибивання довіри), стверджуючи бездіяльність у сфері AML і те, що попередження ігнорували. Анотація: У статті описано позов Майкла Зіделла проти Citibank у федеральному суді Манхеттена. Він стверджує, що недбалі AML-контролі дали змогу відправити 20 мільйонів доларів аферам pig butchering через рахунки, пов’язані з Керолін Паркер та Guju Inc. Вона подає справу на тлі зростання криптоскем і системних вразливостей AML між фіатними та криптовалютами.

TodayqNews5год тому

Чоловіка з Каліфорнії засудили до 6,5 років у справі про кражі в криптовалютному угрупованні $250M

Федеральний суддя у Вашингтоні, округ Колумбія, у середу засудив 20-річного мешканця Каліфорнії Марлона Ферро до 78 місяців позбавлення волі за його роль у злочинній мережі, яка викрала понад 250 мільйонів доларів у криптовалюті в жертв по всіх Сполучених Штатах, повідомляють матеріали суду. Ферро, який керував

CryptoFrontier7год тому

Кенія заарештувала підозрюваних у шахрайстві з AI-криптоінвестплатформою, суд постановив тримати під вартою 7 днів

Згідно з місцевими медіа, які посилаються на матеріали суду, 4 травня в відділенні I&M Bank на Кеніаті-авеню кримінальною розвідкою Кенії (DCI) слідча група з розслідування шахрайства на ринку капіталів затримала підозрюваного Діксона Ндеге Ньяканго (Dickson Ndege Nyakango). Детективи DCI повідомили суд, що відповідна шахрайська платформа нібито вивела з кількох інвесторів близько 440 тисяч доларів США; суд постановив тримати Ньяканго під вартою в поліцейському відділку Кілімані протягом семи днів.

MarketWhisper10год тому

Засновника Samourai Wallet засудили до 5 років, він має $2M юридичний борг

За даними Cointelegraph, 7 травня співзасновника Samourai Wallet Кеонне Родрігеса засудили до п’яти років ув’язнення та оштрафували на 250 000 доларів за роботу без ліцензії як грошовий переказувач. Родрігес також стикається із додатковими 2 мільйонами доларів на юридичні витрати та звернувся до криптоспільноти з проханням

GateNews10год тому

CFTC подає до суду на 5–6 штатів через повноваження щодо ринку прогнозів на Consensus 2026

За словами голови CFTC Майкла Селіга на Consensus 2026, CFTC подала позови приблизно до п’яти–шести штатів, зокрема Аризони, Коннектикуту, Іллінойсу та Нью-Йорка, щодо регуляторних повноважень для ринків прогнозів. Суть спору зосереджена на тому, чи має юрисдикцію CFTC або регулятори штатів щодо

GateNews11год тому
Прокоментувати
0/400
Немає коментарів