라이트코인, MWEB 취약점으로 13블록 롤백
라이트코인은 MWEB 취약점으로 13블록을 롤백했습니다. 공격자들은 더블스펜드와 무단 페그아웃을 시도했으나, 취약점은 패치되어 네트워크는 안정적입니다.
라이트코인은 MimbleWimble Extension Block(MWEB) 프라이버시 레이어의 제로데이 취약점 악용으로 심각한 혼란을 겪었습니다. 이 결함으로 구버전 마이닝 노드가 유효하지 않은 MWEB 트랜잭션을 검증할 수 있었고, 공격자들은 이를 통해 코인을 제3자 탈중앙화 거래소로 무단 페그아웃할 수 있었습니다. 공격자들은 이 허점을 이용해 여러 크로스체인 프로토콜에서 더블스펜드 공격을 실행했으며, NEAR Intents는 약 60만 달러의 노출을 보고했습니다. 이 사건으로 인해 블록 3,095,930부터 3,095,943까지 13블록에 걸친 체인 재조직이 발생해 잘못된 트랜잭션은 삭제되고 정상 트랜잭션만 보존되었습니다. 주요 마이닝 풀들도 서비스 거부(DoS) 공격을 받아 블록 생성 속도가 저하되었습니다. 라이트코인 재단은 취약점이 완전히 패치되어 네트워크가 안정화됐다고 밝혔으나, 일부 거래소에서는 재정적 손실이 보고되었습니다. 51% 공격 논란이 있었으나, 이는 취약점 대응 조치임이 확인되었습니다. 사건 이후 LTC 가격은 소폭 하락에 그쳤습니다.