Pesan Gate News, 26 April — Litecoin mengalami reorganisasi rantai yang dalam (reorg) pada hari Sabtu setelah para penyerang mengeksploitasi kerentanan zero-day pada lapisan privasi MimbleWimble Extension Block (MWEB), menurut Litecoin Foundation. Reorg tersebut mencakup blok 3,095,930 hingga 3,095,943 dan memerlukan lebih dari tiga jam untuk diselesaikan.
Kerentanan tersebut memungkinkan node penambangan yang menjalankan perangkat lunak versi lama untuk memvalidasi transaksi MWEB yang tidak valid, sehingga memungkinkan penyerang melakukan penarikan koin dari ekstensi privasi dan mengarahkan koin tersebut ke bursa terdesentralisasi pihak ketiga. Puluhan grup penambangan besar secara bersamaan menjadi target serangan denial-of-service yang mengeksploitasi celah yang sama. Menurut CEO Aurora Labs Alex Shevchenko, para penyerang melakukan serangan double-spend terhadap beberapa protokol pertukaran lintas-rantai selama jendela reorganisasi. NEAR Intents melaporkan eksposur sekitar $600,000 dari insiden tersebut.
Litecoin Foundation mengonfirmasi bahwa semua transaksi yang bertanggung jawab telah dihapus dari blockchain sementara transaksi yang valid selama periode tersebut tetap tidak terdampak. Kerentanan tersebut telah ditambal sepenuhnya. LTC diperdagangkan mendekati $56 pada Sabtu malam, turun sekitar 1% pada hari itu, tanpa reaksi pasar langsung terhadap pengumuman. Token tersebut turun hampir 25% year-to-date. Ini merupakan serangan yang diketahui pertama kali menargetkan MWEB sejak aktivasi melalui soft fork pada Mei 2022.
Insiden ini terjadi di tengah meningkatnya kekhawatiran keamanan di kripto, dengan protokol DeFi mengalami lebih dari $750 juta kerugian akibat eksploitasi pada pertengahan April 2026, termasuk $292 juta pengurasan jembatan Kelp DAO pada 19 April dan serangan sebesar $285 juta terhadap Drift pada 1 April. Infrastruktur lintas-rantai menjadi permukaan serangan yang umum pada insiden-insiden baru-baru ini.