Tin tức Gate, ngày 26 tháng 4 — Theo Tổ chức Litecoin, Litecoin đã trải qua một cuộc tái tổ chức chuỗi sâu (reorg) vào thứ Bảy sau khi kẻ tấn công khai thác một lỗ hổng zero-day trong lớp bảo mật MimbleWimble Extension Block (MWEB). Theo Tổ chức Litecoin, lỗi này cho phép các node khai thác chạy phần mềm cũ xác thực một giao dịch MWEB không hợp lệ, qua đó giúp kẻ tấn công chuyển LTC ra khỏi tiện ích mở rộng quyền riêng tư và chuyển số coin sang các sàn giao dịch phi tập trung bên thứ ba. Các nhóm khai thác lớn đã đồng thời bị tấn công từ chối dịch vụ (DoS) liên quan đến cùng lỗ hổng.
Đợt fork trải dài từ các khối 3,095,930 đến 3,095,943 và mất hơn ba giờ để tạo ra, trong thời gian đó kẻ tấn công đã thực hiện các cuộc tấn công double-spend nhắm vào nhiều giao thức hoán đổi xuyên chuỗi đã chấp nhận các lần chuyển LTC MWEB ra khỏi chuỗi nay đã bị tách nhánh (orphan). CEO của Aurora Labs Alex Shevchenko mô tả đây là một “cuộc tấn công được phối hợp.” Tổ chức xác nhận rằng tất cả các giao dịch gây lỗi cuối cùng đều đã bị xóa khỏi lịch sử Litecoin, trong khi các giao dịch hợp lệ trong giai đoạn đó không bị ảnh hưởng. Lỗ hổng đã được vá hoàn toàn.
Mức độ phơi nhiễm về kinh tế từ sự cố bao gồm khoảng $600,000 cho NEAR Intents, với việc Shevchenko khuyến nghị tất cả các nền tảng giao dịch nên kiểm toán các giao dịch LTC và nắm giữ do có nhiều giao dịch double-spend. Tổ chức không công bố tổng số lượng LTC mà các giao dịch không hợp lệ đã tạo ra cũng như không nêu tên các nhóm khai thác bị ảnh hưởng.
LTC được giao dịch gần $56.00 vào chiều thứ Bảy theo giờ ET, giảm khoảng 1% trong ngày nhưng không có phản ứng thị trường ngay lập tức trước thông tin công bố, dù token hiện giảm gần 25% từ đầu năm đến nay. Đây là đợt tấn công MWEB được biết đến đầu tiên kể từ khi Litecoin kích hoạt tiện ích quyền riêng tư thông qua soft fork vào tháng 5 năm 2022. Sự cố xảy ra trong bối cảnh một giai đoạn khó khăn đối với bảo mật crypto, khi các giao thức DeFi đã mất hơn $750 million do các vụ khai thác trong năm 2026 tính đến giữa tháng 4, bao gồm vụ rút cạn cầu nối $292 million Kelp DAO vào ngày 19 tháng 4 và một vụ tấn công $285 million nhắm vào Drift trên nền tảng Solana vào ngày 1 tháng 4. Hầu hết các sự cố như vậy đều liên quan đến hạ tầng xuyên chuỗi, bề mặt tấn công được cho là cùng loại đã được các kẻ tấn công Litecoin sử dụng để chuyển lợi nhuận của chúng trước cuộc tái tổ chức chuỗi.
Bài viết liên quan
Người 22 tuổi bị tuyên án 70 tháng vì tội $263 triệu đô la tội trộm cắp tiền điện tử rửa tiền
Justin Sun Bỏ Qua Sự Kiện Memecoin của Trump Trong Bối Cảnh Tranh Chấp Pháp Lý với World Liberty
Quân đội Mỹ xác nhận hoạt động của node Bitcoin khi nhiều quốc gia áp dụng crypto cho công cụ hoạch định chính sách nhà nước
Địa chỉ liên quan tới Avi Eisenberg cho thấy hoạt động on-chain mới, làm dấy lên lo ngại về an ninh
DOJ hủy điều tra hình sự về Powell, mở lối cho Warsh thân thiện với crypto dẫn dắt Fed
Hoa Kỳ trừng phạt các ví crypto liên quan đến Iran, Tether đóng băng $344 triệu USDT