Litecoin відкотив 13 блоків через баг у MWEB
Litecoin відкотив 13 блоків через zero-day баг у MWEB, що дозволив double-spend атаки. Вразливість усунено, мережа стабільна, але зафіксовано фінансові втрати.
Litecoin зіткнувся з серйозною проблемою безпеки через zero-day вразливість у приватному шарі MimbleWimble Extension Block (MWEB). Застарілі майнінгові вузли могли підтверджувати недійсні MWEB-транзакції, що дозволило зловмисникам здійснювати несанкціонований вивід монет на децентралізовані біржі та проводити double-spend атаки на кросчейн-протоколи. NEAR Intents повідомили про втрати близько $600 000 через цю лазівку. Для усунення наслідків було проведено реорганізацію ланцюга на 13 блоків (з 3,095,930 по 3,095,943), що видалило недійсні транзакції, зберігши всі легітимні. Основні майнінгові пули також зазнали DDoS-атак, що призвело до затримок у виробництві блоків. Фонд Litecoin підтвердив повне усунення вразливості та стабільність мережі. Деякі торгові майданчики повідомили про фінансові втрати. Подія викликала обговорення щодо можливої 51% атаки, але було роз’яснено, що реорганізація стала відповіддю на експлойт. Після інциденту ціна LTC знизилася незначно.