Litecoin annule 13 blocs après une faille MWEB
Litecoin a annulé 13 blocs après une faille zero-day MWEB ayant permis des doubles dépenses. La vulnérabilité est corrigée, le réseau est stable, quelques pertes ont été signalées.
Litecoin a subi une perturbation majeure après l'exploitation d'une vulnérabilité zero-day dans sa couche de confidentialité MimbleWimble Extension Block (MWEB). Cette faille permettait à des nœuds de minage obsolètes de valider des transactions MWEB invalides, autorisant ainsi des peg-outs non autorisés vers des exchanges décentralisés tiers. Les attaquants ont utilisé cette faille pour mener des attaques de double dépense contre plusieurs protocoles cross-chain, dont NEAR Intents, qui a signalé une exposition d’environ 600 000 $. L’incident a entraîné une réorganisation de la chaîne sur 13 blocs, supprimant les transactions invalides tout en préservant les transactions légitimes. Les principaux pools de minage ont également subi des attaques par déni de service, ralentissant la production de blocs. La Litecoin Foundation a confirmé que la vulnérabilité a été corrigée et que le réseau est stable, bien que certaines plateformes d’échange aient subi des pertes. Le prix du LTC n’a baissé que marginalement après l’incident.