Luka w MWEB naraża Litecoin na ryzyko podwójnego wydatkowania, wymuszając reorganizację, podczas gdy reakcja rynku pozostaje ograniczona.
Skoordynowany atak zmusił Litecoin do cofnięcia części swojego łańcucha w sobotę, usuwając kilka godzin aktywności. Atakujący wykorzystali lukę związaną z warstwą prywatności MimbleWimble Extension Block (MWEB). Incydent wywołał próby podwójnego wydatkowania i zakłócił działanie wielu protokołów cross-chain. Deweloperzy od tamtej pory załatali tę lukę, choć odnotowano pewne straty.

Szczegóły od Litecoin Foundation wskazują na błąd zero-day dotyczący węzłów działających na przestarzałym oprogramowaniu. Złośliwi aktorzy stworzyli nieprawidłowe transakcje MWEB, które dla tych węzłów wyglądały na legalne. Ta luka umożliwiła nieautoryzowane peg-outy z warstwy prywatności do łańcucha głównego. Środki zostały następnie przekierowane na zdecentralizowane giełdy, zanim problem został wykryty.
Infrastruktura wydobywcza znalazła się pod dodatkową presją podczas tego zdarzenia. Kilka głównych puli napotkało ataki typu denial-of-service powiązane z tym samym exploitem. Reorganizacja łańcucha obejmowała bloki od 3 095 930 do 3 095 943. Produkcja znacznie zwolniła, a jej ukończenie zajęło ponad trzy godziny. W tym czasie atakujący przeprowadzili wiele prób podwójnego wydatkowania na platformach cross-chain swap.
Alex Shevchenko opisał incydent jako skoordynowany atak w publicznym poście. Zauważył, że dotknięte transakcje zostały później usunięte, gdy uczciwe węzły odrzuciły zmanipulowane bloki. Jednak protokoły, które już zaakceptowały te transakcje, poniosły straty. Ekspozycja powiązana wyłącznie z NEAR Protocol Intents wyniosła około 600 000 USD.
MWEB, wprowadzony w maju 2022 roku, umożliwia użytkownikom przenoszenie LTC do poufnego łańcucha rozszerzeń. System ten opiera się na mechanizmach peg-in i peg-out w celu utrzymania równowagi między warstwami. Luka w tym procesie księgowania umożliwiła tymczasowe generowanie monet. Gdy konsensus skorygował łańcuch, transakcje te zostały unieważnione i usunięte.
Mimo powagi exploitu reakcja rynku pozostała stonowana. Zachowanie cenowe wykazało ograniczoną natychmiastową reakcję, sugerując, że traderzy uznali problem za opanowany. Szersze nastroje mogą również odzwierciedlać zmęczenie powtarzającymi się incydentami bezpieczeństwa w całym sektorze.
Źródło obrazu: CoinCodex
Ostatnie zachowanie cenowe Litecoin odzwierciedla szerszą strukturalną słabość:
Mimo tych presji płynność pozostaje silna w stosunku do wielkości rynku. Krótkoterminowa aktywność również wykazała pewną odporność, z 17 pozytywnymi dniami odnotowanymi w minionym miesiącu.
Rynki kryptowalut znalazły się pod stałą presją ze strony exploitów w 2026 roku. Do połowy kwietnia na platformach DeFi utracono ponad 750 milionów USD. Do godnych uwagi incydentów należą naruszenie o wartości 292 milionów USD dotyczące Kelp DAO oraz atak o wartości 285 milionów USD na działającą na Solanie platformę Drift Protocol. Wiele z tych ataków było wymierzonych w infrastrukturę cross-chain, podobnie jak w przypadku zdarzenia z Litecoin.
Sobotnia reorganizacja jest pierwszym znanym exploitem wymierzonym w warstwę prywatności Litecoin. Choć sieć szybko skorygowała problem, zdarzenie to budzi obawy dotyczące luk granicznych w hybrydowych projektach łańcuchów.
Wpis Litecoin Chain Reorg Erases Three Hours After-Privacy Layer Exploit pojawił się po raz pierwszy na Live Bitcoin News.


