La reorganización de Litecoin deshace el exploit de la capa de privacidad MWEB

LTC0,1%
SOL1,43%

Litecoin sufrió una profunda reorganización de la cadena el sábado después de que los atacantes explotaran una vulnerabilidad de día cero en su capa de privacidad de la Extensión de Bloques MimbleWimble (MWEB), según la Litecoin Foundation. El incidente provocó una reorganización de tres horas que borró transacciones inválidas del historial de la red mientras preservaba transacciones válidas del período afectado.

Detalles Técnicos del Exploit

La vulnerabilidad permitió a los nodos mineros que ejecutaban software antiguo validar una transacción inválida de MWEB, habilitando que los atacantes hicieran salir monedas de la extensión de privacidad y las enrutarán a intercambios descentralizados de terceros, señaló la Foundation. El fallo produjo lo que parecía un peg-out válido, lo que en la práctica permitió a los atacantes hacer llegar LTC a la cadena principal hasta que los nodos honestos rechazaron el bloque problemático.

También se atacaron grandes pools mineros con un ataque de denegación de servicio vinculado al mismo fallo.

Cronología del Ataque y Alcance

El CEO de Aurora Labs, Alex Shevchenko, describió el incidente como un “ataque coordinado” en una publicación en redes sociales. Según Shevchenko, el fork se ejecutó desde el bloque 3,095,930 hasta el 3,095,943 y tardó más de tres horas en producirse. Durante esa ventana, los atacantes realizaron ataques de doble gasto contra múltiples protocolos de intercambio entre cadenas que habían aceptado los peg-outs de MWEB ahora huérfanos.

Impacto Financiero

Shevchenko informó que la exposición para NEAR Intents fue de aproximadamente $600,000. Recomendó que todos los centros de trading para LTC auditen sus transacciones y tenencias, señalando la presencia de numerosas transacciones de doble gasto. La Litecoin Foundation no divulgó la cantidad total de LTC creada por las transacciones inválidas de MWEB, ni tampoco nombró a los pools mineros afectados.

Algunos centros de trading informaron pérdidas por el incidente, aunque no se proporcionaron cifras específicas en el comunicado de la Foundation.

Resolución y Estado de Seguridad

La Foundation enfatizó que las transacciones problemáticas finalmente fueron borradas del historial de Litecoin. La vulnerabilidad ha sido completamente parcheada según el anuncio de la Foundation.

Respuesta del Mercado y Contexto

LTC cotizaba cerca de $56.00 alrededor de las 4:30 p.m. ET del sábado, bajando aproximadamente 1% durante el día, sin mostrar una reacción inmediata del mercado a la divulgación. El token está casi un 25% por debajo en lo que va del año.

Importancia Histórica

El incidente del sábado marca el primer ataque conocido dirigido a MWEB desde que Litecoin activó la extensión de privacidad mediante un soft fork en mayo de 2022. MWEB permite a los usuarios mover LTC desde la cadena base transparente a una side-chain confidencial a través de transacciones de peg-in y peg-out, y la extensión se encarga de validar la conservación de monedas entre ambas capas en cada bloque.

Contexto Más Amplio de Seguridad

El incidente ocurre durante un período desafiante para la seguridad de las criptomonedas. Los protocolos DeFi han perdido más de $750 millones por exploits en 2026 hasta mediados de abril, incluyendo un drenaje de $292 millones del puente Kelp DAO el 19 de abril y un ataque de $285 millones en la plataforma de derivados perpetuos basada en Solana Drift el 1 de abril. La mayoría de esos incidentes involucraron infraestructura entre cadenas, la misma superficie que, según se reporta, usaron los atacantes de Litecoin para extraer sus ganancias antes de la reorganización de la red.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

La dirección vinculada a Avi Eisenberg muestra nueva actividad on-chain, generando preocupaciones de seguridad

Mensaje de Gate News, 26 de abril — La plataforma de análisis de blockchain Arkham ha identificado actividad on-chain renovada procedente de una dirección que se cree conectada a Avi Eisenberg, el atacante que obtuvo aproximadamente $110 millones de dólares en ganancias del exploit de Mango Markets de 2022. Eisenberg fue sentenciado anteriormente a

GateNewsHace26m

El DOJ retira la investigación penal contra Powell y despeja el camino para que Warsh, favorable a las criptomonedas, lidere la Fed

Mensaje de Gate News, 26 de abril — El Departamento de Justicia de EE. UU. ha desestimado su investigación penal contra el presidente de la Reserva Federal, Jerome Powell, despejando el camino para que el Senado confirme a Kevin Warsh como el próximo presidente del banco central. La fiscal de los Estados Unidos para el Distrito de Columbia Jeanine Pirro

GateNewshace2h

EE. UU. Sanciona Cartera Cripto Vinculada a Irán, Tether Congela $344 Millón USDT

Mensaje de Gate News, 26 de abril — El gobierno federal de EE. UU. sancionó varias carteras vinculadas a Irán el 25 de abril, y el secretario del Tesoro, Scott Bessent, anunció la medida como parte de los esfuerzos para aumentar la presión económica sobre el país en medio de un alto el fuego en curso. Las sanciones llegaron un día después

GateNewshace2h

Jueza Katherine Polk Failla fija la fecha del 26 de octubre en el caso romano de Storm de Tornado Cash

El juez fija una fecha tentativa de nuevo juicio, ya que la decisión sobre la moción de absolución determinará si el caso continúa o termina. El jurado quedó en punto muerto, dejando cargos clave sin resolver, lo que llevó a los fiscales a solicitar un nuevo juicio por cargos de lavado y sanciones. La defensa sostiene la neutralidad del protocolo y la libertad de expresión, mientras que el procesamiento...

CryptoFrontNewshace3h

Litecoin se somete a una profunda reorganización de la cadena tras el exploit de día cero de la capa de privacidad MWEB

Mensaje de Gate News, 26 de abril — Litecoin experimentó una profunda reorganización de la cadena el sábado (26 de abril) después de que los atacantes explotaran una vulnerabilidad de día cero en su capa de privacidad MimbleWimble Extension Block (MWEB), según la Litecoin Foundation. La reorganización abarcó los bloques 3,095,930 a 3,095,943 y

GateNewshace6h

Tennessee prohíbe los cajeros cripto en todo el estado y se convierte en el segundo estado de EE. UU. después de Indiana

Mensaje de Gate News, 26 de abril — Tennessee se ha convertido en el segundo estado de EE. UU. en imponer una prohibición estatal de los cajeros automáticos de criptomonedas. El gobernador Bill Lee firmó el proyecto de ley de la Cámara 2505 en la ley el 13 de abril, después de que se aprobara por unanimidad en ambas cámaras. La ley, codificada oficialmente el 24 de abril, entrará en vigor el 1 de julio y

GateNewshace7h
Comentar
0/400
GammaRunnervip
· hace18h
Es probable que los usuarios que realizaron operaciones en una ventana de tres horas estén llorando; que los registros en la cadena se reviertan es demasiado contraintuitivo.
Ver originalesResponder0
StarsInTheGlassDomevip
· hace21h
Litecoin es un veterano y aún puede ser vulnerable a 0day, lo que indica que la superficie de ataque de la extensión de privacidad es realmente más compleja que la de la cadena principal.
Ver originalesResponder0
VelvetValidatorvip
· hace21h
Que MWEB saque un 0day es un poco aterrador, la capa de privacidad se convierte en un punto de ruptura.
Ver originalesResponder0
FoldedYieldvip
· hace21h
La fundación dijo que eliminó las transacciones inválidas, ¿existe alguna estadística sobre si los activos de los usuarios realmente se vieron afectados? No te limites a hablar de detalles técnicos.
Ver originalesResponder0
Half-MeltedIceCreamPositionvip
· hace21h
Vaya, una reorganización de tres horas es demasiado dura.
Ver originalesResponder0
Khe03Mavip
· hace21h
2026 GOGOGO 👊2026 GOGOGO 👊2026 GOGOGO 👊
Responder0
Orhanmaralvip
· hace21h
2026 GOGOGO 👊
Responder0
WhaleTailWitnessvip
· hace21h
Espero que en el futuro se expliquen claramente la reproducción, los parches y la línea de tiempo, de lo contrario el mercado solo podrá imaginarse que "LTC ha sido vulnerado".
Ver originalesResponder0
GovernanceVotingTug-Of-WarKingvip
· hace21h
¿Quiero preguntar si esto es una vulnerabilidad de la capa de consenso o un problema de implementación? Si es la lógica de MWEB, ¿cerrarla o limitar su uso puede aliviarlo?
Ver originalesResponder0
PaperSculptureSquidwardvip
· hace21h
¿Este reordenamiento profundo tendrá un mayor impacto en los intercambios y comerciantes, no? ¿No será necesario elevar temporalmente el número de confirmaciones?
Ver originalesResponder0
Ver más