ライトコイン財団によると、土曜日に、攻撃者がそのMimbleWimble Extension Block (MWEB)プライバシー層におけるゼロデイ脆弱性を悪用したことで、ライトコインは大規模なチェーン再編(ディープなリオーグ)を経験した。この件では、3時間のリオーグが発生し、ネットワークの履歴から無効なトランザクションを消去した一方で、影響を受けた期間の有効なトランザクションは保持された。
脆弱性の技術的詳細
この脆弱性により、古いソフトウェアを実行しているマイニングノードが無効なMWEBトランザクションを検証できてしまうことが可能になり、攻撃者はプライバシー拡張からコインを引き出し(peg out)、それらをサードパーティの分散型取引所にルーティングできるようになった、と財団は述べた。このバグは、正当なpeg-outに見えるものを生成し、攻撃者が正直なノードが問題のブロックを拒否するまで、LTCをメインチェーンへ呼び込む(summon)ことを実質的に可能にした。
主要なマイニングプールも、同じ欠陥に紐づくサービス拒否(DoS)攻撃の対象となった。
攻撃のタイムラインと範囲
Aurora LabsのCEOであるAlex Shevchenkoは、この出来事をソーシャルメディア投稿の中で「連携した攻撃」と表現した。Shevchenkoによれば、フォークはブロック 3,095,930 から 3,095,943 まで進み、生成に3時間以上を要したという。この期間中、攻撃者らは、いまやオーファンになったMWEB peg-outを受け入れていた複数のクロスチェーン・スワップ・プロトコルに対してダブルスペンド攻撃を実行した。
金銭的影響
Shevchenkoは、NEAR Intentsに対するエクスポージャー(曝露)はおよそ$600,000だったと報告した。彼は、取引所に対し、LTCの取引と保有分をすべて監査することを推奨し、無数のダブルスペンド取引が存在していることに言及した。ライトコイン財団は、無効なMWEBトランザクションによって作成されたLTCの総量を開示せず、影響を受けたマイニングプール名も挙げなかった。
一部の取引所は、この件による損失を報告したが、財団の声明では具体的な数値は示されていない。
解決とセキュリティ状況
財団は、問題のトランザクションは最終的にライトコインの履歴から消去されたと強調した。財団の発表によれば、この脆弱性は完全にパッチ適用済みである。
市場の反応と背景
LTCは土曜日のET午後4:30頃に約$56.00で取引されており、その日の下落はおよそ1%だった。開示に対する直ちの市場反応は見られなかった。トークンは年初来でほぼ25%下落している。
歴史的な意義
土曜日の今回の出来事は、ライトコインが2022年5月のソフトフォークでプライバシー拡張を有効化して以来、MWEBを狙った最初に確認された攻撃となる。MWEBは、peg-inおよびpeg-outトランザクションを通じて、ユーザーがLTCを透明なベースチェーンから機密性の高いサイドチェーンへ移動できるようにするもので、2つのレイヤー間で毎ブロックコインの保全(conservation)が維持されていることを検証する役割を担っている。
より広いセキュリティの文脈
この件は、暗号資産のセキュリティにとって難しい時期に発生している。DeFiプロトコルは、2026年の中旬から4月中旬までの間に、$750 百万ドル以上を悪用(エクスプロイト)によって失っている。これには、4月19日の$292 百万ドルのKelp DAOブリッジ流出と、4月1日のソラナ系パーペチュアルズ・プラットフォームDriftへの$285 百万ドルの攻撃が含まれる。その多くのインシデントはクロスチェーン基盤が関与しており、報告されているところでは、ライトコインの攻撃者がネットワークのリオーグ前に得た利益を引き出すために使ったのと同じ攻撃面が用いられていた。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
重慶の弁護士、$210M USDTの賄賂およびマネーロンダリング事件で失踪した疑い
ChainCatcherによると、Caixinによって検証され、複数の独立した情報源を引用したところ、重慶京勝法律事務所の創業パートナー兼取締役である彭静(Peng Jing)が4月下旬に当局により連行されたという。彼女はステーブルコインの収賄およびマネーロンダリングの計画における重要人物である疑いが持たれている。
GateNews1時間前
ポーランドの取引所Zondacryptoが出金を停止、ロシアのタンボフ・マフィアにより支配されていると報じられる
Gazeta Wyborczaがポーランドの内務安全保障庁(ABW)を引用し伝えたところによれば、中東欧で最大級の暗号資産取引所の一つであるZondacryptoは、2018年以降ロシアのタンボフ犯罪シンジケートが支配していることが明らかになった後、今月出金を停止したとされています。プラットフォームの準備金は報道によると…
GateNews1時間前
米上院議員2名が、商務長官ルトニックおよびテザーから融資書類を求めている
ブルームバーグ・ニュースによると、サウズカロナ州選出の上院議員エリザベス・ウォーレン氏とロン・ワイデン氏は、水曜日に米国の商務長官ハワード・ルトニック氏および暗号資産企業テザーに対し、ルトニック氏の子どもに利益をもたらす信託と同社の間の融資に関して情報提供を求めた。上院議員らは、その融資は「〜を引き上げる」ためだと書いた。
GateNews2時間前
FBI主導のグローバル・タスクフォースが暗号資産の「豚のせり(ピッグ・ブッチャリング)」詐欺で276人を逮捕し、9つの拠点を壊滅させる
米国司法省によると、FBI主導のグローバル特別チームは水曜日に276人の容疑者を逮捕し、9つの暗号詐欺拠点を壊滅させた。ドバイ警察は275人の個人を逮捕し、カリフォルニア州では3人が通信詐欺およびマネーロンダリングの罪で起訴された。タイ当局は1人の容疑者を逮捕した
GateNews4時間前
カルティエ Cartier 宝飾の一族の子孫、4.7億米ドルの麻薬暗号資金洗浄事件で禁錮8年の判決
アメリカの裁判所は、この宝石一家の子孫に対し、未登録の暗号資産の送金事業と店頭の暗号資産取引所の運営により8年の実刑判決を言い渡しました。先に暗号資産で麻薬資金を受け取り、それを現金に換える一方、ペーパーカンパニーや偽造書類を使ってマネーロンダリングを行い、最終的にコロンビアで現地通貨として払い戻しました。裁判所は同時に約2,360,000米ドルと関連する銀行口座も没収しました。
ChainNewsAbmedia4時間前
韓国の検察当局は、$190M 詐欺をめぐりDelioのCEOに対して20年の刑を求めている
聯合ニュースによると、韓国の検察当局は4月30日、仮想資産で約2,800人の被害者から約2,500億ウォン(1億9,000万ドル)をだまし取った疑いで、DelioのCEOであるチョン・サンホに対し懲役20年を求めた。暗号資産の貸付プラットフォームは出金を停止した
GateNews5時間前