Message de Gate News, 26 avril — Le Litecoin a subi une profonde réorganisation de chaîne (reorg) samedi après que des attaquants ont exploité une vulnérabilité zero-day dans sa couche de confidentialité MimbleWimble Extension Block (MWEB), selon la Litecoin Foundation. Le bug a permis à des nœuds de minage exécutant un logiciel plus ancien de valider une transaction MWEB invalide, permettant aux attaquants de faire sortir LTC de l’extension de confidentialité et d’acheminer les fonds vers des bourses décentralisées tierces. De grands pools de minage ont été simultanément visés par des attaques par déni de service liées à la même faille.
La fourche a couvert des blocs 3,095,930 à 3,095,943 et a nécessité plus de trois heures pour être produite, période durant laquelle les attaquants ont mené des attaques de double dépense contre plusieurs protocoles d’échange inter-chaînes qui avaient accepté les sorties MWEB désormais orphelines. Le PDG d’Aurora Labs, Alex Shevchenko, l’a qualifiée d’« attaque coordonnée ». La Foundation a confirmé que toutes les transactions en cause ont finalement été effacées de l’historique du Litecoin, tandis que les transactions valides pendant la période restent inchangées. La vulnérabilité a été entièrement corrigée.
L’exposition économique liée à l’incident inclut environ 600 000 $ pour NEAR Intents, Shevchenko recommandant que toutes les plateformes de trading auditent les transactions LTC et les positions en raison de nombreuses transactions de double dépense. La Foundation n’a pas divulgué le montant total de LTC que les transactions invalides ont créé ni le nom des pools de minage touchés.
Le LTC s’échangeait près de 56,00 $ samedi après-midi (ET), en baisse d’environ 1 % sur la journée, sans réaction immédiate du marché à la divulgation, bien que le jeton soit en baisse d’environ 25 % depuis le début de l’année. Il s’agit de la première attaque connue contre MWEB depuis que Litecoin a activé l’extension de confidentialité via un soft fork en mai 2022. L’incident survient dans une période difficile pour la sécurité des cryptos : les protocoles DeFi ont perdu plus de $750 millions à cause d’exploits en 2026 jusque mi-avril, dont le siphonnage via le pont $292 million du Kelp DAO le 19 avril et une attaque de $285 million sur Drift, basé sur Solana, le 1er avril. La plupart de ces incidents ont impliqué de l’infrastructure inter-chaînes, la même surface qui aurait été utilisée par les attaquants du Litecoin pour déplacer leurs gains avant la réorg.
Related News
La réorganisation de Litecoin annule l’exploit de la couche de confidentialité MWEB
Litecoin confirme un bogue de type zero-day ayant causé une réorganisation de chaîne de 13 blocs, le réseau a été corrigé et tout est stable
Exposition d’un paquet npm malveillant via l’interface de ligne de commande Bitwarden, des risques de vol pèsent sur les portefeuilles chiffrés