Litecoin 初めてプライバシー層が侵害:MWEB ゼロデイ脆弱性が発動、13 ブロックチェーンが再編

LTC-1.51%

The Block の報道によると、Litecoin 基金会は 4/25 の土曜日に、攻撃者が MimbleWimble Extension Block(MWEB)プライバシー層のゼロデイ脆弱性を特定し、メインチェーンに対して 13 ブロック、3 時間にわたるリオーグ(巻き戻し)を強いる事態が確認された。これは MWEB が 2022 年に稼働して以来、初めての重大な攻撃事例。

MWEB の脆弱性により旧版ノードが偽造された peg-out 取引を許可

脆弱性の核心は、旧版ソフトウェアを実行しているマイナーノードが、無効な MWEB 取引を正当なものとして扱ってしまう点にある。攻撃者はこれを利用して、LTC をプライバシー層からメインチェーンへ peg out し、その後それを分散型取引所に投入して別の資産に交換する。これは実質的に「無からの発行」に等しい。同時に、いくつかの主要マイニングプールも巻き込まれ、標的型の DoS 攻撃を受けた。

MWEB は Litecoin が 2022 年 5 月にソフトフォークで開始したプライバシー拡張層で、LTC に Monero のような金額の秘匿機能を持たせることを目的としている。3 年以上にわたり機能は安定して運用されており、それが初めて、主ネットへの攻撃に有効に悪用された。

13 ブロックのリオーグ、フォークが 3 時間超 続く

影響を受けたフォークは、ブロック 3,095,930 から 3,095,943 まで広がり、合計 13 ブロックだった。この 3 時間の空白により攻撃者は十分な時間を得て、MWEB peg-out を受け入れるクロスチェーン交換プロトコルに対してダブルスペンドを仕掛けた。交換プロトコルが資産を相手に送金する一方、その後のリオーグで対応する MWEB の決済が失われるため、孤立した取引は無効と同義になる。

NEAR Intents が約 60 万ドルを露出、マイニングプール側も DoS

影響を受けたプロトコルのうち、NEAR Intents は公開された金額が最も大きい側で、当初の報告では約 60 万ドルが露出したとしており、チームがユーザーの損失を自ら負担すると述べている。Litecoin はその後、すべての無効取引がリオーグとともにメインチェーンから削除されていることを確認しているため、実際の決済損失は当初見積り額を大きく下回るはずだ。

マイナープール側では同じ脆弱性により DoS 条件が発動し、出力を停止またはブロックが中断を余儀なくされた。これも、攻撃者が 3 時間以内にフォークを継続できた重要な要因だ。主流の計算力が無効チェーンを即時に封じられなかったため、攻撃チェーンがブロックを積み上げる時間ができた。

修正版がリリースされ、マイナープールとノードは直ちにアップグレードが必要

Litecoin の開発チームは、事件発生後数時間以内に修正版をリリースし、すべてのノードとマイナープールの運用者に対して最新版への直ちのアップグレードを求めた。基金会は、ネットワークは現在正常に稼働していると声明を出し、取引所にはアップグレード完了まで MWEB 関連の出金や交換処理を一時的に控えることを推奨した。

LTC 保有者にとって今回の事件は、メインチェーンの正当な取引や既存残高には影響しないが、「観測性を下げる」ことと「デバッグの難易度を下げる」こととの間にある、プライバシー拡張層のトレードオフを浮き彫りにした。問題が起きた際、コミュニティが最初の段階でチェーン上のデータから異常を追跡するのがより難しくなる。Litecoin は 2025 年 10 月になって米国でステーキング型 ETF に上場しており、機関投資家によるネットワーク安定性への関心は必ず高まるだろう。

この記事 Litecoin 初めてのプライバシー層へのハッキング:MWEB ゼロデイ脆弱性が 13 ブロックのチェーン再編を引き起こした もっとも早く出たのは 鏈新聞 ABMedia。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ディープフェイクがカルダノ開発者を欺くカード技を仕掛け、新たな弱点を露呈

カルダノの開発者は、現実的なAIディープフェイクのビデオ通話がきっかけでラップトップが侵害されたと述べ、次の波の暗号資産(crypto)攻撃はスマートコントラクトではなく、顔や声から始まる可能性があることを思い起こさせた。 カルダノ・コミュニティと共有されたこの警告は、あるインポスターが悪用したという事案について説明している

DailyCoin53分前

フランス検察当局、暗号資産の強盗(レンチ)攻撃リングで88人を起訴

フランス当局は、暗号資産保有者を対象にした誘拐と恐喝に関連して、10人の未成年を含む88人を起訴した。これは、組織犯罪に関する国家公共検察庁 (PNACO) が金曜日に発表した声明によるもの。提起された罪は、進行中の12件に関連している。

CryptoFrontier3時間前

DeFiが若い人には遅すぎて、老後の資金には危険すぎる:私たちはみんな国債の利息を受け取りながら、ジャンク債のリスクを背負っているの?

DeFi はかつて 5 桁の APY で若者を惹きつけていましたが、現在では過剰に価格設定されておりリスクが高すぎると見なされています。過去 1 年間に盗難は 16.2 億米ドル超に達し、Aave の金利は一時 12.4% まで急騰しました。公正利回りは約 12.55%、小口投資家の参入基準は 18%、機関投資家はテールリスクを低減するために「戦略隔離金庫」を好みます。結論:高レバレッジはもはや過去のものとなり、将来は若者と老練な資金の双方を受け入れるために、より高いリスク価格設定と保険ツールが必要です。

ChainNewsAbmedia7時間前

Robinhood、一部の顧客に送られたフィッシングメールに注意喚起

ゲートニュース(4月27日)— Robinhoodは、先週日曜の夕方に一部の顧客が、noreply@robinhood.com からのものだと名乗り、件名が「Your recent login to Robinhood.」のなりすましの電子メールを受け取ったと、ソーシャルメディアでユーザーに注意喚起しました。 フィッシングの試みは、アカウント作成プロセスの悪用によるものであり、同社のシステムや顧客アカウントの侵害によるものではありません。Robinhoodは、個人情報や顧客資金には影響がなかったことを確認しました

GateNews7時間前

Websea暗号取引所、疑惑のイグジット詐欺で出金チャネルを閉鎖

Gate Newsのメッセージ、4月27日 — 暗号資産取引プラットフォームのWebseaは出金を停止し、C2Cの (peer-to-peer) チャネルを閉鎖しました。複数のユーザーが、取引所がイグジット詐欺を実行したようだと報告しています。このプラットフォームは当初、出金を制限した後、C2Cのチャネルを完全に停止し、その結果、プラットフォームのネイティブトークンが約50%まで以前の価値から急落するような投げ売りが起きました。

GateNews8時間前

RAVEトークン、2週間で110倍に急騰してから市場操作疑惑の中98%急落

ゲートニュース記事、4月27日――RAVEはRaveDAO (のWeb3ベースのカルチャー・コミュニティ・プロジェクト)におけるネイティブトークンで、2週間で110倍に急騰した後、4月19〜20日の2日間で98%下落し急落、韓国で悪名高い2007年のLubo株式の相場操縦スキャンダルとの比較が起きた。 4月18日、RAVE r

GateNews11時間前
コメント
0/400
コメントなし