Сообщение Gate News, 26 апреля — по данным Litecoin Foundation, в субботу Litecoin пережил глубокую реорганизацию блокчейна (reorg) после того, как злоумышленники использовали уязвимость нулевого дня в его слое конфиденциальности MimbleWimble Extension Block (MWEB). Баг позволил майнинг-нодам, работающим со старым ПО, валидировать недействительную транзакцию MWEB, что дало злоумышленникам возможность «отвязать» LTC от расширения конфиденциальности и направить монеты на децентрализованные биржи третьих сторон. Крупные майнинг-пулы одновременно подверглись атакам типа отказ в обслуживании, связанным с той же уязвимостью.
Форк охватил блоки 3,095,930–3,095,943 и занял более трех часов. В этот период злоумышленники проводили атаки с двойным расходованием против нескольких кроссчейн-протоколов свопинга, которые приняли теперь-сиротские «отвязки» MWEB. Генеральный директор Aurora Labs Алекс Шевченко охарактеризовал это как «скоординированную атаку». Foundation подтвердила, что все проблемные транзакции в итоге были стерты из истории Litecoin, при этом действительные транзакции за период остаются без изменений. Уязвимость полностью исправлена.
Экономическое воздействие инцидента включает примерно $600,000 для NEAR Intents: Шевченко рекомендовал всем торговым площадкам провести аудит транзакций и холдингов LTC из‑за многочисленных транзакций с двойным расходованием. Foundation не раскрыла общую сумму LTC, которую создали недействительные транзакции, и не назвала затронутые майнинг-пулы.
В субботу днем по ET LTC торговался около $56.00, снизившись примерно на 1% за день без немедленной реакции рынка на раскрытие, хотя токен упал почти на 25% с начала года. Это первый известный случай атаки на MWEB с момента активации расширения конфиденциальности софтфорком в мае 2022 года. Инцидент происходит на фоне сложного периода для безопасности криптовалют: протоколы DeFi потеряли более $750 million из‑за эксплойтов в 2026 году по середину апреля, включая слив средств по мосту $292 million Kelp DAO 19 апреля и атаку на основанный на Solana Drift на 1 апреля. Большинство таких инцидентов связано с кроссчейн-инфраструктурой — той же поверхностью, которую, как сообщается, использовали атакующие Litecoin для вывода своих прибылей до реорганизации.
Связанные статьи
Litecoin переживает глубокую реорганизацию цепочки после эксплуатации уровня приватности MWEB
Теннесси запрещает крипто-банкоматы по всему штату, становясь вторым штатом США после Индианы
DOJ прекращает уголовное расследование в отношении Пауэлла, прокладывая путь для благосклонного к криптовалютам Уорша на пост главы ФРС
Минфин США вводит санкции на криптокошельки, связанные с Ираном, пока Tether замораживает $344 миллион USDT
U.S. DOJ прекращает уголовное расследование в отношении председателя ФРС Пауэлла, прокладывая путь для подтверждения Кевина Уорша, дружественного к крипто
США вводят санкции против криптокошельков, связанных с Ираном; Tether замораживает $344 миллионов USDT