Tin tức Gate, ngày 26 tháng 4 — Theo Tổ chức Litecoin, Litecoin đã trải qua một cuộc tái tổ chức chuỗi sâu (reorg) vào thứ Bảy sau khi kẻ tấn công khai thác một lỗ hổng zero-day trong lớp bảo mật MimbleWimble Extension Block (MWEB). Theo Tổ chức Litecoin, lỗi này cho phép các node khai thác chạy phần mềm cũ xác thực một giao dịch MWEB không hợp lệ, qua đó giúp kẻ tấn công chuyển LTC ra khỏi tiện ích mở rộng quyền riêng tư và chuyển số coin sang các sàn giao dịch phi tập trung bên thứ ba. Các nhóm khai thác lớn đã đồng thời bị tấn công từ chối dịch vụ (DoS) liên quan đến cùng lỗ hổng.
Đợt fork trải dài từ các khối 3,095,930 đến 3,095,943 và mất hơn ba giờ để tạo ra, trong thời gian đó kẻ tấn công đã thực hiện các cuộc tấn công double-spend nhắm vào nhiều giao thức hoán đổi xuyên chuỗi đã chấp nhận các lần chuyển LTC MWEB ra khỏi chuỗi nay đã bị tách nhánh (orphan). CEO của Aurora Labs Alex Shevchenko mô tả đây là một “cuộc tấn công được phối hợp.” Tổ chức xác nhận rằng tất cả các giao dịch gây lỗi cuối cùng đều đã bị xóa khỏi lịch sử Litecoin, trong khi các giao dịch hợp lệ trong giai đoạn đó không bị ảnh hưởng. Lỗ hổng đã được vá hoàn toàn.
Mức độ phơi nhiễm về kinh tế từ sự cố bao gồm khoảng $600,000 cho NEAR Intents, với việc Shevchenko khuyến nghị tất cả các nền tảng giao dịch nên kiểm toán các giao dịch LTC và nắm giữ do có nhiều giao dịch double-spend. Tổ chức không công bố tổng số lượng LTC mà các giao dịch không hợp lệ đã tạo ra cũng như không nêu tên các nhóm khai thác bị ảnh hưởng.
LTC được giao dịch gần $56.00 vào chiều thứ Bảy theo giờ ET, giảm khoảng 1% trong ngày nhưng không có phản ứng thị trường ngay lập tức trước thông tin công bố, dù token hiện giảm gần 25% từ đầu năm đến nay. Đây là đợt tấn công MWEB được biết đến đầu tiên kể từ khi Litecoin kích hoạt tiện ích quyền riêng tư thông qua soft fork vào tháng 5 năm 2022. Sự cố xảy ra trong bối cảnh một giai đoạn khó khăn đối với bảo mật crypto, khi các giao thức DeFi đã mất hơn $750 million do các vụ khai thác trong năm 2026 tính đến giữa tháng 4, bao gồm vụ rút cạn cầu nối $292 million Kelp DAO vào ngày 19 tháng 4 và một vụ tấn công $285 million nhắm vào Drift trên nền tảng Solana vào ngày 1 tháng 4. Hầu hết các sự cố như vậy đều liên quan đến hạ tầng xuyên chuỗi, bề mặt tấn công được cho là cùng loại đã được các kẻ tấn công Litecoin sử dụng để chuyển lợi nhuận của chúng trước cuộc tái tổ chức chuỗi.
Bài viết liên quan
Lời khai của Musk tại tòa án: Ngoài Bitcoin, phần lớn tiền mã hóa là lừa đảo
Bithumb Giành Thắng Vụ Kiện Trước Tòa Về Việc Cơ Quan Quản Lý Hàn Quốc Tạm Dừng
Hàn Quốc tìm kiếm án 20 năm đối với CEO Delio Jeong Sang-ho trong vụ chiếm đoạt tiền mã hóa trị giá 168,8 triệu USD
Mỹ tịch thu gần 500 triệu USD tài sản crypto của Iran trong khuôn khổ chiến dịch Economic Fury
Các diễn viên Triều Tiên khai thác $577M trong các vụ hack tiền mã hoá đến tháng 4/2026, chiếm 76% tổng thiệt hại toàn cầu
Luật sư tại Trùng Khánh mất tích trong vụ án bị cáo buộc hối lộ $210M USDT và rửa tiền