A conta oficial do Litecoin confirmou no sábado à tarde que um bug de zero dia acionou um ataque de negação de serviço contra os principais pools de mineração, levando a uma reorganização de cadeia de 13 blocos que reverteu transações inválidas antes que elas pudessem se estabelecer na cadeia principal.
Principais Conclusões:
De acordo com a equipe do Litecoin, nós de mineração que não foram atualizados processaram uma transação MWEB inválida que permitiu que moedas fossem “destravadas” para plataformas de DEX descentralizado de terceiros ( DEX). O bug deu aos atacantes um caminho para empurrar transações fraudulentas por nós que não haviam aplicado atualizações recentes.
Post do Litecoin X sobre o assunto em 25 de abril de 2026.
A reorg de 13 blocos foi a resposta da rede a esse exploit. Ela reverteu as transações inválidas e impediu que elas fossem incluídas na cadeia principal. A equipe do Litecoin confirmou que todas as transações válidas durante aquele período permanecem inalteradas.
A equipe insiste que o bug foi completamente corrigido desde então. A rede Litecoin está operando normalmente, segundo a declaração da equipe publicada às 4:22 p.m. ET em 25 de abril.
O CEO da Aurora Labs, Alex Shevchenko, e o analista onchain Zacodil haviam sinalizado a reorg mais cedo no dia, com observadores inicialmente interpretando a reorganização de 13 blocos como um ataque clássico de 51%. As marcas de tempo onchain mostraram que esses blocos levaram mais de três horas para serem gerados, em comparação com a meta normal de aproximadamente 32 minutos para 13 blocos no tempo de bloco de 2,5 minutos do Litecoin.
A declaração oficial do Litecoin redefine o que aconteceu. A reorg supostamente não foi um grupo de atacantes reescrevendo a história com sucesso por lucro. Foi a rede corrigindo um exploit impulsionado por bug ao descartar a cadeia inválida.
Usuário do Reddit perguntando sobre um duplo gasto durante a reorg do Litecoin em 25 de abril no subreddit r/litecoin.
Os NEAR Intents haviam originalmente reportado aproximadamente $600,000 em exposição, dizendo que sua equipe cobriria quaisquer perdas dos usuários. Com o Litecoin confirmando que as transações inválidas foram revertidas e apagadas da cadeia principal, as perdas efetivamente liquidadas podem ser significativamente menores do que o reportado inicialmente. A NEAR Intents ainda não emitiu uma declaração de acompanhamento abordando o quadro atualizado.
Outros protocolos de cross-chain que aceitam LTC e que pausaram a atividade em resposta ao incidente também devem reavaliar sua exposição agora que a equipe do Litecoin esclareceu a sequência dos eventos.
Para muitos, o incidente destaca uma vulnerabilidade real em redes proof-of-work que rodam nós em versões mais antigas de software. Nós não atualizados processaram uma transação que deveriam ter rejeitado, o que deu ao exploit MWEB sua abertura.
“Isso não é um incidente isolado. Houve muitos desses ataques de rollback e duplo gasto contra blockchains que são apenas Proof-of-Work tanto anos atrás quanto recentemente, incluindo recentemente contra Monero e Grin”, escreveu Zooko Wilcox, fundador da Zcash, no sábado.
Essa história ainda está em desenvolvimento.