萊特幣因 MWEB 零日漏洞遭遇深度鏈重組,刪除三小時歷史

LTC-0.77%
SOL-0.9%

Gate News 訊息,4 月 26 日——據萊特幣基金會(Litecoin Foundation)表示,上週六萊特幣(Litecoin)經歷了深度鏈重組 (reorg),原因是攻擊者在其 MimbleWimble Extension Block (MWEB) 隱私層中利用了零日漏洞。該漏洞使得運行較舊軟體的挖礦節點能夠驗證一筆無效的 MWEB 交易,讓攻擊者得以將 LTC 從隱私擴展中釘住並將資金導向第三方去中心化交易所。同時,大型挖礦礦池也遭到與同一缺陷相關的拒絕服務(DoS)攻擊。

此次分叉涵蓋區塊 3,095,930 至 3,095,943,產生該結果花費超過三小時;期間,攻擊者針對多個已接受、現已成為孤塊的 MWEB 釘住外移(peg-out)的跨鏈交換協議執行雙重支付(double-spend)攻擊。Aurora Labs 執行長 Alex Shevchenko 將其形容為「協同攻擊」。基金會確認,所有涉事交易最終都已從萊特幣歷史中被刪除,而在該期間內的有效交易不受影響。該漏洞已被完全修補。

此次事件的經濟暴露包括約 $600,000 給 NEAR Intents;Shevchenko 建議所有交易場所在考量多筆雙重支付交易的情況下,對 LTC 交易與持倉進行稽核。基金會未披露由無效交易所產生的 LTC 總量,也未點名受影響的挖礦礦池。

週六下午(ET)LTC 交易價格接近 $56.00,當日下跌約 1%,且披露後市場未立即作出反應;但該代幣年初至今已下跌近 25%。這是自 2022 年 5 月萊特幣透過軟分叉啟用隱私擴展後,首次已知針對 MWEB 的攻擊。該事件發生在加密安全具挑戰性的時期,2026 年截至 4 月中旬,DeFi 協議因漏洞損失超過 $750 百萬,其中包括 4 月 19 日的 $292 百萬 Kelp DAO 橋被挖空(drain)事件,以及 4 月 1 日針對基於 Solana 的 Drift 的 $285 百萬攻擊。據報,多數此類事件都涉及跨鏈基礎設施,而萊特幣攻擊者用來轉移其獲利的,亦可能是相同的攻擊面。在重組之前移動獲利。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

ZachXBT 針對 LAB 創辦人發布 $10K 獎金,指控其涉嫌市場操縱

區塊鏈偵探 ZachXBT 指控 AI 交易終端項目 LAB 的創辦人 Vova Sadkov 進行市場操縱,並表示將提供 1 萬美元的懸賞,以尋求與其所指控的詐騙相關的資訊,據 The Block 報導。 懸賞細節與指控 ZachXBT 於週四在 X 發文:「$10K bounty

Crypto Frontier29分鐘前

Bittrex 尋求撤銷 $24M SEC 和解,援引監管機構針對加密貨幣的政策逆轉

根據 Bittrex 的律師表示,這家已申請破產的加密貨幣交易所本週向位於西雅圖的聯邦法院提交了一份動議,要求撤銷其與美國證券交易委員會(SEC)在 2023 年達成的和解,並命令該機構退還已支付的 2400 萬美元罰金。該交易所主張,該

GateNews1小時前

Zondacrypto 倒閉在波蘭引發詐欺調查

Zondacrypto 是一家在愛沙尼亞註冊的數位資產交易平台,上個月宣布,因在一場大型行銷活動後吸引波蘭客戶存入 1 億美元的存款,已瀕臨倒閉。此後,公司已停止為客戶帳戶提供服務,並且州

Crypto Frontier6小時前

$20M 豬屠宰詐騙受害者對花旗銀行提起訴訟

Michael Zidell 在曼哈頓聯邦法院起訴花旗銀行,指控 $20M 在豬肉絞殺詐騙轉帳中(豬肉絞殺詐騙),指稱反洗錢(AML)疏忽且忽視警示。 摘要:本文描述 Michael Zidell 在曼哈頓聯邦法院針對花旗銀行提出的訴訟,指控其疏忽的反洗錢(AML)控制措施使得 2000 萬美元能夠透過與 Carolyn Parker 以及 Guju Inc. 相關聯的帳戶,匯給豬肉絞殺詐騙詐騙集團。文章將此案置於加密詐騙日益猖獗,以及系統性法幣-加密貨幣反洗錢(AML)弱點的背景之中。

Todayq News8小時前

加州男子因 $250M 加密貨幣盜竊集團被判處 6.5 年刑期

華盛頓特區一名聯邦法官在週三,依據法院記錄,判處 20 歲加州居民 Marlon Ferro 78 個月監禁,原因是他在一個犯罪網絡中扮演角色;該網絡從美國各地的受害者手中竊取超過 2.5 億美元的加密貨幣。Ferro 先前負責

Crypto Frontier10小時前

肯亞逮捕 AI 加密投資詐騙平台嫌疑人,法院裁定羈押 7 天

據當地媒體援引法庭文件,肯亞刑事調查局(DCI)資本市場詐欺調查組於 5 月 4 日在肯亞塔大道 I&M 銀行分行逮捕嫌疑人迪克森·恩德格·尼亞坎戈(Dickson Ndege Nyakango)。DCI 偵探向法院表示,相關詐騙平台涉嫌從多名投資者處騙取約 44 萬美元;法院裁定,將尼亞坎戈羈押於基利馬尼警察局七天。

Market Whisper12小時前
留言
0/400
暫無留言