MWEB ゼロデイ攻撃の後、ライトコインが深刻なチェーン再編成を受け、3時間分の履歴が消失

LTC-0.91%
SOL-2%

Gate News メッセージ、4月26日 — ライトコインは、ライトコイン財団によると、土曜日に攻撃者が MimbleWimble Extension Block (MWEB) のプライバシー層にあるゼロデイ脆弱性を悪用したことで、深いチェーンの再編成 (reorg) を経験しました。このバグにより、古いソフトウェアを実行しているマイニングノードが無効な MWEB トランザクションを検証できるようになり、攻撃者がプライバシー拡張から LTC を引き出して第三者の分散型取引所へ資金を振り向けることを可能にしました。同じ欠陥に結び付いたサービス拒否攻撃により、主要マイニングプールも同時に被害を受けました。

フォークはブロック 3,095,930 から 3,095,943 にまたがり、生成に3時間超を要しました。その間、攻撃者は、いまや孤立(オーファン)となった MWEB の引き出しを受け入れていた複数のクロスチェーン・スワップ・プロトコルに対してダブルスぺンド攻撃を実行しました。Aurora Labs CEO の Alex Shevchenko はこれを「協調的な攻撃」と特徴づけました。財団は、不正なトランザクションは最終的にすべてライトコインの履歴から消去されたことを確認した一方、当該期間中の正当なトランザクションは影響を受けていないとしました。脆弱性は完全にパッチ適用済みです。

今回のインシデントによる経済的な影響としては、NEAR Intents で約 $600,000 が含まれ、Shevchenko は多くのダブルスぺンド・トランザクションがあることから、すべての取引プラットフォームが LTC のトランザクションおよび保有分を監査すべきだと推奨しました。財団は、無効なトランザクションが作成した LTC の総量や、影響を受けたマイニングプール名は開示しませんでした。

LTC は土曜日の午後 ET に約 $56.00 近辺で取引され、開示後に即時の市場反応はなく、当日はおおむね 1% 下落でしたが、年初来ではほぼ 25% 下落しています。これは、Litecoin が 2022年5月にソフトフォークでプライバシー拡張を有効化して以来、MWEB への最初に知られた攻撃となります。この事件は、暗号資産のセキュリティにとって厳しい時期のさなかに起きており、DeFi プロトコルは 2026年の4月中旬までに、$750 million 以上をエクスプロイトで失っています。これには、4月19日の $292 million Kelp DAO ブリッジのドレインや、4月1日の $285 million による Solana ベースの Drift への攻撃が含まれます。こうした事案の多くはクロスチェーン基盤が関与しており、伝えられるところでは、ライトコインの攻撃者が再編成前に得を動かすために使ったのと同じ攻撃面が用いられたとされています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

SWEATプロトコルのエクスプロイトは封じ込められ、ユーザーの残高は復元されました

SWEATプロトコルは水曜日の約13:36 UTCに、数百万ドル規模のエクスプロイトを首尾よく封じ込めることに成功し、SWEATチームが共有したハック後の振り返りレポートによれば、チームはすべての外部アカウント残高が完全に復元され、業務が通常に戻ったことを確認した。

CryptoFrontier23分前

FBIが主導する国境を越えた「豚を殺す投資詐欺」取り締まり:ドバイで275人を逮捕、米国で4人を起訴

米国のFBIと司法省(DOJ)が主導する国際的な取り締まりで、ドバイ警察は275人を逮捕し、タイでは1人を逮捕した。米国カリフォルニア州南部地区では、関与した容疑者4名に対し、電信送金詐欺とマネーロンダリング(資金洗浄)の罪で起訴した。3つのグループであるKo Thet Group、Sanduo Group、Giant Companyは、「豚殺し(フィッシング詐欺)」を用いて偽の投資プラットフォームと組み合わせ利益を得ており、国境をまたいだ協力による被害防止の取り組みはこれまでに5.62億ドルに達している。今後の焦点は資産追跡と被害者への資金返還の回収だ。

ChainNewsAbmedia37分前

米財務長官ベッセント:イランの暗号資産約5億ドルを差し押さえ、外国に連絡を断つよう圧力

Fox Business が 4 月 30 日に報じたところによると、米国財務長官のスコット・ベッセント(Scott Bessent)は Kudlow 番組の中で、米国が「経済的怒り(economic fury)作戦」の一環として、イランの暗号資産(暗号通貨)の約 5 億ドルを差し押さえたと述べた。ベッセントは、今回の行動の目的は銀行口座を凍結し、資産を押収し、外国政府に圧力をかけてイランとのつながりを断つことだと語った。

MarketWhisper1時間前

米国の裁判所が、$470M のマネーロンダリング事件でフランス国籍の男性に8年の判決を下した

米国の裁判所は、無許可の暗号資産取引所を通じて4億7000万ドル超をマネーロンダリングするのを手助けしたとして、マキシミリアン・ド・フープ・カルティエに懲役8年の判決を言い渡した。検察側は、このネットワークが、米国の銀行、ペーパーカンパニー、そして暗号資産口座を使って犯罪収益を海外へ移動させていたと述べた。 重要なポイント:

Coinpedia2時間前

カリフォルニア州の22歳の男性が暗号詐欺グループのマネーロンダリングを行い、連邦刑務所で70か月の実刑判決

『ロサンゼルス・タイムズ』が4月30日に報じたところによると、カリフォルニア州ニューポートビーチ出身の22歳男性Evan Tangemanは、ワシントンD.C.の連邦地方裁判所判事Colleen Kollar-Kotellyから、70か月の連邦収監および3年間の保護観察放免を言い渡された。Tangemanは2025年12月に罪を認め、暗号詐欺グループのために350万ドルをマネーロンダリングしたことを認めた。

MarketWhisper3時間前
コメント
0/400
コメントなし