Reorganização do Litecoin anula exploração da camada de privacidade MWEB

LTC-0,62%
SOL0,34%

A Litecoin sofreu uma profunda reorganização da cadeia no sábado, depois de atacantes terem explorado uma vulnerabilidade zero-day na camada de privacidade (MWEB) da Extensão MimbleWimble, segundo a Litecoin Foundation. O incidente resultou numa reorganização de três horas que apagou transacções inválidas do histórico da rede, preservando ao mesmo tempo transacções válidas do período afectado.

Detalhes Técnicos do Exploit

A vulnerabilidade permitiu que os nós de mineração a executar software mais antigo validassem uma transacção MWEB inválida, permitindo aos atacantes libertar moedas da extensão de privacidade e encaminhá-las para bolsas descentralizadas de terceiros, afirmou a Fundação. O bug produziu o que parecia ser um peg-out válido, permitindo efectivamente que os atacantes chamassem LTC para a cadeia principal até que nós honestos rejeitassem o bloco ofensivo.

Grandes pools de mineração também foram alvo de um ataque de negação de serviço associado à mesma falha.

Linha do Tempo do Ataque e Âmbito

O CEO da Aurora Labs, Alex Shevchenko, descreveu o incidente como um “ataque coordenado” numa publicação em redes sociais. De acordo com Shevchenko, o fork decorreu do bloco 3,095,930 ao 3,095,943 e demorou mais de três horas a produzir-se. Durante essa janela, os atacantes efectuaram ataques de double-spend contra múltiplos protocolos de swapping cross-chain que tinham aceite os peg-outs MWEB agora órfãos.

Impacto Financeiro

Shevchenko afirmou que a exposição para a NEAR Intents foi de aproximadamente $600,000. Ele recomendou que todos os locais de negociação de LTC auditem as suas transacções e participações, salientando a presença de inúmeras transacções de double-spend. A Litecoin Foundation não divulgou o montante total de LTC criado pelas transacções MWEB inválidas, nem nomeou os pools de mineração afectados.

Alguns locais de negociação reportaram perdas com o incidente, embora não tenham sido fornecidos valores específicos na declaração da Fundação.

Resolução e Estado de Segurança

A Fundação enfatizou que as transacções em causa foram, no fim de contas, apagadas do histórico da Litecoin. A vulnerabilidade foi totalmente corrigida, de acordo com o anúncio da Fundação.

Resposta do Mercado e Contexto

O LTC foi negociado perto de $56.00 por volta das 4:30 p.m. ET no sábado, abaixo de aproximadamente 1% no dia, sem mostrar uma reacção imediata do mercado à divulgação. O token está em baixa de quase 25% no acumulado do ano.

Significado Histórico

O incidente de sábado marca o primeiro ataque conhecido a visar a MWEB desde que a Litecoin activou a extensão de privacidade via soft fork em Maio de 2022. A MWEB permite que os utilizadores movam LTC da cadeia base transparente para uma side-chain confidencial através de transacções peg-in e peg-out, com a extensão responsável por validar a conservação de moedas entre as duas camadas em cada bloco.

Contexto Mais Alargado de Segurança

O incidente ocorre durante um período desafiante para a segurança das criptomoedas. Protocolos DeFi perderam mais de $750 milhões para exploits em 2026 até meados de Abril, incluindo um desvio de ponte da Kelp DAO no valor de $292 milhões a 19 de Abril e um ataque de $285 milhões ao plataforma de perptuos baseada em Solana Drift a 1 de Abril. A maioria desses incidentes envolveu infra-estrutura cross-chain, a mesma superfície que, segundo relatos, foi usada pelos atacantes da Litecoin para extrair os seus ganhos antes da reorganização da rede.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

DOJ Retira Investigação Criminal Contra Powell, Abrindo Caminho para que o Warsh, Amigo das Criptomoedas, Seja Líder da Fed

Mensagem de Gate News, 26 de abril — O Departamento de Justiça dos EUA retirou a sua investigação criminal contra o presidente da Reserva Federal, Jerome Powell, abrindo caminho para o Senado confirmar Kevin Warsh como o presidente entrante do banco central. O procurador dos EUA para o Distrito de Colúmbia, Jeanine Pirro

GateNews13m atrás

EUA sancionam carteiras cripto ligadas ao Irão, Tether congela $344 milhões de USDT

Mensagem do Gate News, 26 de abril — O governo federal dos EUA sancionou, a 25 de abril, várias carteiras ligadas ao Irão, com o secretário do Tesouro, Scott Bessent, a anunciar a medida como parte dos esforços para aumentar a pressão económica sobre o país no contexto de um cessar-fogo em curso. As sanções surgiram um dia depois

GateNews33m atrás

Juíza Katherine Polk Failla marca 26 de outubro para o caso romano Storm de Tornado Cash

O tribunal estabelece uma data de novo julgamento a título provisório, uma vez que a decisão sobre o recurso de absolvição determinará se o processo segue em frente ou termina. O impasse do júri deixou questões-chave por resolver, levando os procuradores a procurar um novo julgamento por alegações de branqueamento e de sanções. A defesa sustenta a neutralidade do protocolo e a liberdade de expressão, enquanto a prosa

CryptoFrontNews47m atrás

Litecoin passa por uma profunda reorganização da cadeia após exploração zero-day da camada de privacidade MWEB

Mensagem de notícias da Gate, 26 de abril — A Litecoin sofreu uma profunda reorganização da cadeia no sábado (26 de abril) depois de atacantes explorarem uma vulnerabilidade zero-day na sua camada de privacidade MimbleWimble Extension Block (MWEB), segundo a Litecoin Foundation. A reorg abrangeu os blocos 3,095,930 a 3,095,943 e

GateNews4h atrás

Tennessee proíbe caixas automáticas de cripto em todo o estado, tornando-se o segundo estado dos EUA depois do Indiana

Mensagem do Gate News, 26 de abril — O Tennessee tornou-se o segundo estado dos EUA a impor uma proibição em todo o estado sobre caixas automáticas de criptomoedas. O governador Bill Lee sancionou a House Bill 2505 em 13 de abril, depois de esta ter sido aprovada por unanimidade em ambas as câmaras. A lei, oficialmente promulgada em 24 de abril, entra em vigor a 1 de julho e

GateNews4h atrás

DOJ encerra investigação criminal a Powell, abrindo caminho para Warsh, favorável à cripto, como presidente da Fed

Mensagem da Gate News, 26 de abril — O Departamento de Justiça dos EUA encerrou a sua investigação criminal sobre o presidente da Reserva Federal Jerome Powell, removendo um obstáculo importante à confirmação no Senado do próximo presidente da Fed, Kevin Warsh. A procuradora dos EUA para o Distrito de Columbia Jeanine Pirro anunciou a

GateNews6h atrás
Comentar
0/400
GammaRunnervip
· 15h atrás
Os usuários que fizeram operações durante a janela de três horas provavelmente vão chorar, pois o registro na cadeia foi revertido, o que é muito contra intuitivo.
Ver originalResponder0
StarsInTheGlassDomevip
· 18h atrás
Litecoin é uma moeda antiga e ainda pode ser atingida por vulnerabilidades de dia zero, o que indica que a superfície de ataque da expansão de privacidade é realmente mais complexa do que a da cadeia principal.
Ver originalResponder0
VelvetValidatorvip
· 18h atrás
A questão do MWEB divulgar uma vulnerabilidade 0day é um pouco assustadora, a camada de privacidade acaba por se tornar uma brecha.
Ver originalResponder0
FoldedYieldvip
· 18h atrás
A fundação disse que eliminou as transações inválidas, mas há alguma estatística sobre usuários que tiveram ativos prejudicados na prática? Não se limite a falar apenas de detalhes técnicos.
Ver originalResponder0
Half-MeltedIceCreamPositionvip
· 19h atrás
Caramba, uma reorganização de três horas é mesmo brutal.
Ver originalResponder0
Khe03Mavip
· 19h atrás
2026 GOGOGO 👊2026 GOGOGO 👊2026 GOGOGO 👊
Responder0
Orhanmaralvip
· 19h atrás
2026 GOGOGO 👊
Responder0
WhaleTailWitnessvip
· 19h atrás
Espero que no futuro possam esclarecer bem a reprodução, os patches e a linha do tempo, caso contrário o mercado só irá imaginar que "LTC foi invadido".
Ver originalResponder0
GovernanceVotingTug-Of-WarKingvip
· 19h atrás
Gostaria de saber se isto é uma vulnerabilidade na camada de consenso ou um problema de implementação? Se for a lógica do MWEB, desativar/limitar pode aliviar o problema?
Ver originalResponder0
PaperSculptureSquidwardvip
· 19h atrás
Essa reestruturação profunda tem um impacto maior nas exchanges e comerciantes, será que o número de confirmações precisa ser temporariamente aumentado?
Ver originalResponder0
Ver mais