Mensagem de notícias da Gate, 26 de abril — A Litecoin registou uma profunda reorganização da cadeia (reorg) no sábado, depois de atacantes explorarem uma vulnerabilidade zero-day na sua camada de privacidade MimbleWimble Extension Block (MWEB), segundo a Litecoin Foundation. O bug permitiu que nós de mineração a executar software mais antigo validassem uma transação MWEB inválida, possibilitando que os atacantes façam o peg de LTC fora da extensão de privacidade e encaminhem as moedas para bolsas descentralizadas de terceiros. Principais pools de mineração foram simultaneamente atingidos por ataques de negação de serviço associados à mesma falha.
O fork abrangeu blocos de 3,095,930 a 3,095,943 e levou mais de três horas a produzir, período durante o qual os atacantes executaram ataques de double-spend contra múltiplos protocolos de swapping cross-chain que tinham aceite os now-orphaned peg-outs de MWEB. O CEO da Aurora Labs, Alex Shevchenko, caracterizou-o como um “ataque coordenado.” A Foundation confirmou que todas as transações responsáveis foram, no fim, apagadas do histórico da Litecoin, enquanto as transações válidas durante o período permanecem inalteradas. A vulnerabilidade foi totalmente corrigida.
A exposição económica decorrente do incidente inclui aproximadamente $600,000 para NEAR Intents, com Shevchenko recomendando que todas as plataformas de negociação auditem as transações e detenções de LTC devido a inúmeras transações de double-spend. A Foundation não divulgou o montante total de LTC que as transações inválidas criaram nem indicou o nome das pools de mineração afetadas.
No sábado à tarde, ET, o LTC negociou perto de $56.00, em baixa de cerca de 1% face ao dia, sem reação imediata do mercado à divulgação, embora o token esteja em queda de quase 25% no acumulado do ano até à data. Este é o primeiro ataque conhecido ao MWEB desde que a Litecoin ativou a extensão de privacidade via soft fork em maio de 2022. O incidente ocorre num período desafiante para a segurança em cripto, com protocolos DeFi a perderem mais de $750 million para explorações em 2026 até meados de abril, incluindo o desvio da ponte Kelp DAO de $292 million a 19 de abril e um ataque de $285 million ao Drift baseado em Solana a 1 de abril. A maioria destes incidentes envolveu infraestruturas cross-chain, a mesma superfície que, segundo consta, foi usada pelos atacantes da Litecoin para transferir os seus ganhos antes da reorganização da cadeia.
Related Articles
DOJ encerra investigação criminal a Powell, abrindo caminho para Warsh, favorável à cripto, como presidente da Fed
EUA impõem sanções a carteiras cripto ligadas ao Irão enquanto a Tether congela $344 milhões de USDT
U.S. DOJ (Departamento de Justiça dos EUA) encerra investigação criminal sobre o presidente da Fed Powell, abrindo caminho para a confirmação de Kevin Warsh, amigo da cripto
EUA sancionam carteiras cripto ligadas ao Irão; Tether congela $344 milhões em USDT
Dois Oficiais do Exército Sul-Coreano Condenados a 2 Anos por Operações Ilegais de Exchange de Cripto e Branqueamento de Dinheiro de Drogas
Apecoin Insider Transforma $174K em 2,45M$ num Só Dia com 14x Negócios dos Dois Lados de um Rali de 80%