Litecoin subit une profonde réorganisation de chaîne après une faille zero-day MWEB, effaçant trois heures d’historique

LTC-1,69%
SOL-4,16%

Message de Gate News, 26 avril — Le Litecoin a subi une profonde réorganisation de chaîne (reorg) samedi après que des attaquants ont exploité une vulnérabilité zero-day dans sa couche de confidentialité MimbleWimble Extension Block (MWEB), selon la Litecoin Foundation. Le bug a permis à des nœuds de minage exécutant un logiciel plus ancien de valider une transaction MWEB invalide, permettant aux attaquants de faire sortir LTC de l’extension de confidentialité et d’acheminer les fonds vers des bourses décentralisées tierces. De grands pools de minage ont été simultanément visés par des attaques par déni de service liées à la même faille.

La fourche a couvert des blocs 3,095,930 à 3,095,943 et a nécessité plus de trois heures pour être produite, période durant laquelle les attaquants ont mené des attaques de double dépense contre plusieurs protocoles d’échange inter-chaînes qui avaient accepté les sorties MWEB désormais orphelines. Le PDG d’Aurora Labs, Alex Shevchenko, l’a qualifiée d’« attaque coordonnée ». La Foundation a confirmé que toutes les transactions en cause ont finalement été effacées de l’historique du Litecoin, tandis que les transactions valides pendant la période restent inchangées. La vulnérabilité a été entièrement corrigée.

L’exposition économique liée à l’incident inclut environ 600 000 $ pour NEAR Intents, Shevchenko recommandant que toutes les plateformes de trading auditent les transactions LTC et les positions en raison de nombreuses transactions de double dépense. La Foundation n’a pas divulgué le montant total de LTC que les transactions invalides ont créé ni le nom des pools de minage touchés.

Le LTC s’échangeait près de 56,00 $ samedi après-midi (ET), en baisse d’environ 1 % sur la journée, sans réaction immédiate du marché à la divulgation, bien que le jeton soit en baisse d’environ 25 % depuis le début de l’année. Il s’agit de la première attaque connue contre MWEB depuis que Litecoin a activé l’extension de confidentialité via un soft fork en mai 2022. L’incident survient dans une période difficile pour la sécurité des cryptos : les protocoles DeFi ont perdu plus de $750 millions à cause d’exploits en 2026 jusque mi-avril, dont le siphonnage via le pont $292 million du Kelp DAO le 19 avril et une attaque de $285 million sur Drift, basé sur Solana, le 1er avril. La plupart de ces incidents ont impliqué de l’infrastructure inter-chaînes, la même surface qui aurait été utilisée par les attaquants du Litecoin pour déplacer leurs gains avant la réorg.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.
Commentaire
0/400
Aucun commentaire