Litecoin уперше зазнала компрометації приватного шару: нульовий день у MWEB спровокував реорганізацію ланцюга з 13 блоків

LTC-1,73%

За повідомленням The Block, фонд Litecoin у суботу 4/25 підтвердив, що атакувальники скористалися нульовим днем у приватному шарі MimbleWimble Extension Block (MWEB), змусивши головний ланцюг здійснити відкат на 13 блоків тривалістю понад три години — це перший масштабний інцидент атаки, якому MWEB зазнав із моменту свого запуску у 2022 році.

Вразливість MWEB дозволила старим нодам пропускати підроблені peg-out транзакції

Суть проблеми в тому, що майнерські ноди, які запускають стару версію програмного забезпечення, розглядатимуть недійсну транзакцію MWEB як законну. Зловмисники скористалися цим, щоб вивести LTC з приватного шару через peg out на головний ланцюг, а потім перекинути їх на децентралізовану біржу, щоб обміняти на інші активи, по суті прирівнюючи це до «друку» грошей. Паралельно були втягнуті кілька великих майнінгових пулів, які зазнали спрямованих атак DoS.

MWEB — це приватне розширення для Litecoin, запущене через софтфорк у травні 2022 року. Його мета — надати LTC функцію приховування сум, подібну до Monero. Понад три роки функціонал працював стабільно — і вперше його ефективно використали для атаки на основну мережу.

Відкат на 13 блоків, розгалуження тривало понад 3 години

Постраждале розгалуження простягнулося від блоку 3,095,930 до 3,095,943 — разом 13 блоків. Це тригодинне «вікно» дало атакувальникам достатньо часу, щоб запустити double-spend на кросланцюгових обмінних протоколах, які приймали MWEB peg-out: коли обмінний протокол переказував активи іншій стороні, але під час подальшого відкату втрачав відповідне MWEB-врегулювання, транзакції, що залишилися ізольованими, фактично ставали недійсними.

NEAR Intents розкрив приблизно на 600 тисяч доларів, майнінгові пули теж зазнали DoS

Серед уражених протоколів NEAR Intents була стороною з найбільшою публічно розкритою сумою: на початковому етапі повідомлялося про розкриття приблизно 600 тисяч доларів, і зазначалося, що команда самостійно покриє збитки користувачів. Пізніше Litecoin підтвердив, що всі недійсні транзакції були видалені з головного ланцюга разом із відкатом, тож фактичні збитки від розрахунків, імовірно, суттєво нижчі за початкові оцінки.

З боку майнінгових пулів той самий вразливий сценарій спричинив умови DoS: пули були змушені зупинити або перервати майнінг блоків. Це також є ключовим чинником того, що атакувальники могли безперервно підтримувати розгалуження протягом трьох годин: доки основні обчислювальні потужності не блокували бездіяльний ланцюг у режимі реального часу, атакувальний ланцюг мав час накопичувати блоки.

Виправлену версію вже оприлюднено, майнінгові пули та ноди мають негайно оновитися

Команда розробників Litecoin протягом кількох годин після інциденту випустила виправлену версію, вимагаючи, щоб усі оператори нод і майнінгових пулів негайно оновилися до найновішої версії. У заяві фонду зазначено, що мережа наразі відновила нормальну роботу; біржам рекомендують тимчасово призупинити обробку MWEB-пов’язаних депозитів/виведень та обмінів до завершення оновлення.

Для власників LTC цей інцидент не впливає на законні транзакції в основному ланцюгу та на вже наявні залишки, але він висвітлює компроміс між «зниженням спостережуваності» та «зниженням складності відладки» на рівні приватності: коли проблема з’являється, спільноті складніше в першу чергу виявляти аномалії, відстежуючи дані в ланцюгу. Litecoin лише у жовтні 2025 року вивісив у США спотовий ETF із підтримкою/стейкінгом; тож увага інституційних інвесторів до стабільності мережі, безумовно, зросте.

Ця стаття: Вперше Litecoin зазнав злому на рівні приватності: нульовий день MWEB спричинив перезбірку 13 блоків. Вперше з’явилося на Chainnews ABMedia.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

ZetaChain призупиняє кросчейн-транзакції, смарт-контракт GatewayEVM атакували

28 квітня, згідно з офіційним оголошенням ZetaChain та його офіційною сторінкою стану, мережа взаємодії Layer 1 ZetaChain призупинила кросчейн-транзакції в основній мережі після виявлення атаки на смартконтракт GatewayEVM. У своєму повідомленні ZetaChain підтверджує, що ця атака впливає лише на внутрішні гаманці команди ZetaChain, і наразі кошти користувачів не зазнали впливу.

MarketWhisper33хв. тому

Контракт GatewayEVM ZetaChain був використаний у міжланцюжковій атаці, другий великий інцидент цього місяця

Повідомлення Gate News, 28 квітня — ZetaChain, мережа Layer 1 блокчейну, 27 квітня повідомила, що її контракт GatewayEVM було націлено в атаці міжланцюжкового обміну. GatewayEVM — це міжланцюжковий смартконтракт, який слугує шлюзом для ZetaChain для обміну активами та повідомленнями з зовнішніми блокчейнами.

GateNews3год тому

Діпфейк-дзвінок обманює розробника Cardano, викриває нову слабку ланку

Розробник Cardano заявляє, що реалістичний AI-відеодзвінок із дипфейком призвів до компрометації ноутбука — нагадування про те, що наступна хвиля криптоатак може починатися з облич і голосів, а не зі smart contract’ів. Попередження, поширене серед спільноти Cardano, описує інцидент, у якому самозванець використав

DailyCoin11год тому

Французькі прокурори висувають звинувачення 88 особам у злочинному угрупованні з криптовалютного «викруткового» нападу

Французькі органи влади висунули звинувачення 88 особам, зокрема 10 неповнолітнім, у зв’язку з викраденнями та вимаганнями, спрямованими проти власників криптовалюти, як ідеться в заяві Національного управління державного обвинувачення у сфері організованої злочинності (PNACO), оприлюдненій у п’ятницю. Звинувачення пов’язані з 12 триваючими

CryptoFrontier13год тому

Коли DeFi надто повільний для молоді, і надто ризикований для “старих грошей”: ми всі беремо відсотки за держоблігаціями, щоб нести ризик сміттєвих облігацій?

DeFi колись приваблював молодь п’ятизначними APY, а нині вважається надмірно завищеним за ціною та надто ризикованим. За минулий рік було викрадено понад 1,62 мільярда доларів США, а ставка в Aave колись підскакувала до 12,4%. Справедлива дохідність становить приблизно 12,55%, поріг для роздрібних клієнтів — 18%, а інституції надають перевагу «стратегічному ізольованому казначейству», щоб зменшити ризик хвостів. Висновок: високий левередж більше не актуальний; у майбутньому потрібніше ще вище ризикове ціноутворення та інструменти страхування, щоб одночасно вміщувати молодь і «велику стару» валюту.

ChainNewsAbmedia18год тому

Robinhood попереджає про фішингові листи, надіслані деяким клієнтам

Повідомлення Gate News, 27 квітня — Robinhood повідомила користувачів у соціальних мережах, що деякі клієнти отримали фішингові листи минулої неділі ввечері, які видавали себе за листи від noreply@robinhood.com з темою "Ваш останній вхід у Robinhood." Фішинг-атака сталася через неправильне використання процесу створення облікового запису, а не внаслідок витоку з систем компанії чи акаунтів клієнтів. Robinhood підтвердила, що персональні дані та кошти клієнтів не постраждали. Компанія порадила користувачам, які отримали такі листи, негайно видалити їх і не переходити за жодними підозрілими посиланнями.

GateNews18год тому
Прокоментувати
0/400
Немає коментарів