Litecoin зазнає глибокої реорганізації ланцюга після експлуатації уразливості нульового дня в MWEB-рівні приватності

LTC0,35%

Повідомлення Gate News, 26 квітня — Litecoin зазнав глибокої реорганізації ланцюга в суботу вдень після того, як зловмисники використали уразливість нульового дня в його модулі приватності MimbleWimble Extension Block (MWEB) privacy layer, повідомляє Litecoin Foundation. Дефект дозволив вузлам майнінгу, що працювали зі старішим програмним забезпеченням, валідовувати несанкціоновані MWEB-транзакції, даючи змогу зловмисникам виводити монети з модуля приватності та маршрутизувати їх у сторонні децентралізовані біржі.

Реорганізація ланцюга тривала з блоку 3,095,930 до 3,095,943 і зайняла понад три години для завершення. У цей період зловмисники здійснювали атаки з подвійним витрачанням проти кількох кросчейн-протоколів свопу, які прийняли тепер сиротські MWEB-виведення. Генеральний директор Aurora Labs Алекс Шевченко охарактеризував це як «координовану атаку» та зазначив, що NEAR Intents зазнали приблизно $600k уразливості. Foundation підтвердив, що уразливість повністю виправлено, а проблемні транзакції стерто з історії Litecoin, тоді як дійсні транзакції впродовж цього періоду не постраждали.

Інцидент у суботу є першою відомою атакою, спрямованою на MWEB, з того часу як Litecoin увімкнув модуль приватності через софтфорк у травні 2022 року. У суботу LTC торгувався біля $56 , знизившись приблизно на 1% за день і не демонструючи негайної реакції ринку, хоча токен знизився майже на 25% з початку року. Інцидент відбувається на тлі складного періоду для безпеки криптовалют: DeFi-протоколи втратили понад $750 мільйона через експлойти у 2026 році станом на середину квітня.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

22-річному засудженому до 70 місяців за крадіжку крипто на $263 мільйона та відмивання грошей

Резидент Каліфорнії Еван Тангеман, 22, у п’ятницю був засуджений до 70 місяців федерального тюремного ув’язнення за свою роль у відмиванні доходів від багатодержавної схеми крадіжок криптовалюти, яка викрала приблизно $263 мільйона цифрових активів у потерпілих, повідомляє Міністерство юстиції США. США

CryptoFrontier1год тому

Адреса, пов’язана з Аві Айзенбергом, демонструє нову активність у мережі, що викликає занепокоєння щодо безпеки

Повідомлення Gate News, 26 квітня — платформа блокчейн-аналітики Arkham виявила поновлену активність у мережі з адреси, яку, як вважають, пов’язано з Аві Айзенбергом — атакувальником, який заробив приблизно $110 мільйонів під час експлойту Mango Markets у 2022 році. Раніше Айзенберга було засуджено до

GateNews3год тому

Sui DeFi-позиковий протокол Scallop зазнав злому, унаслідок уразливості в старому контракті викрадено 150 тис. SUI

Скалоп зазнав атаки в мережі Sui, якийсь залучений бічний контракт використав пул винагород sSUI, приблизно 150 000 SUI було вкрадено. Основний контракт безпечний, депозити та зняття відновлено. Офіційне повідомлення стосується лише застарілого відв’язаного контракту винагород, кошти користувачів не постраждали. Колишній розробник NEAR Vadim вказав, що джерело вразливості — застарілий пакет V2, який не оновлювали протягом 17 місяців: через те, що не було ініціалізовано last_index, нагороди накопичувалися з 2023 року; для виправлення потрібно додати поле версії у спільний об’єкт і посилити перевірку версій, щоб уникнути ризиків через застарілі пакети.

ChainNewsAbmedia3год тому

Scallop виявляє вразливість у пулі винагород sSUI, зазнає збитків на 150K SUI, але обіцяє повне відшкодування

Повідомлення Gate News, 26 квітня — Scallop, кредитний протокол в екосистемі Sui, оголосив про виявлення вразливості в допоміжному контракті, пов’язаному з його пулом винагород sSUI, що призвело до втрати приблизно 150,000 SUI. Постраждалий контракт заморожено, і Scallop підтвердив

GateNews8год тому

Litecoin переживає глибоку реорганізацію ланцюга після експлойту уразливості нульового дня в рівні приватності MWEB

Повідомлення Gate News, 26 квітня — Litecoin пережив глибоку реорганізацію ланцюга в суботу (April 26) після того, як нападники використали уразливість нульового дня в його рівні приватності MimbleWimble Extension Block (MWEB), повідомляє Litecoin Foundation. Реорг охопив блоки 3,095,930–3,095,943 і

GateNews9год тому

Litecoin уперше зазнала компрометації приватного шару: нульовий день у MWEB спровокував реорганізацію ланцюга з 13 блоків

За даними The Block, Фонд Litecoin підтвердив, що рівень конфіденційності MWEB зазнав нульового дня (zero-day) — атаки, де зловмисник використовував старі версії нод, щоб підроблені MWEB-транзакції вважалися дійсними, що спричинило відкат головного ланцюга на 13 блоків (приблизно 3 години), а також дві витрати (double-spend) для кросчейн-транзакцій на біржах; NEAR Intents зазнав розкриття приблизно 600 тисяч доларів США, а майнінг-пул також зазнав DoS. Виправлену версію вже опубліковано, будь ласка, негайно оновіть; залишки на головному ланцюгу не постраждали, але це підкреслює компроміс між зниженням спостережуваності та складністю виявлення для рівня конфіденційності.

ChainNewsAbmedia11год тому
Прокоментувати
0/400
Немає коментарів