Вразливість MWEB наражає Litecoin на ризик подвійної витрати, змушуючи до реорганізації, тоді як реакція ринку залишається обмеженою.
Скоординована атака змусила Litecoin відкотити частину свого ланцюга в суботу, стерши кілька годин активності. Зловмисники використали вразливість, пов'язану з приватним шаром MimbleWimble Extension Block (MWEB). Інцидент спровокував спроби подвійної витрати та порушив роботу кількох кросчейн протоколів. Відтоді розробники усунули вразливість, хоча повідомлялося про певні втрати.

Деталі від Litecoin Foundation вказують на zero-day баг, що впливає на вузли, які працюють на застарілому програмному забезпеченні. Зловмисники створили недійсні транзакції MWEB, які виглядали легітимними для цих вузлів. Ця лазівка дозволила несанкціоновані виведення (peg-out) з приватного шару до основного ланцюга. Кошти були спрямовані до децентралізованих бірж до того, як проблему було виявлено.
Майнінгова інфраструктура зазнала додаткового тиску під час події. Кілька великих пулів зіткнулися з атаками типу «відмова в обслуговуванні», пов'язаними з тим самим експлойтом. Реорганізація ланцюга охопила блоки з 3 095 930 по 3 095 943. Виробництво суттєво сповільнилося, на завершення пішло понад три години. Протягом цього вікна зловмисники здійснили кілька спроб подвійної витрати на кросчейн своп платформах.
Алекс Шевченко описав інцидент як скоординовану атаку у публічній публікації. Він зазначив, що уражені транзакції були згодом видалені після того, як чесні вузли відхилили маніпульовані блоки. Однак протоколи, які вже прийняли ці транзакції, зазнали збитків. Втрати, пов'язані лише з NEAR Protocol Intents, сягнули близько $600 000.
MWEB, запроваджений у травні 2022 року, дозволяє користувачам переміщати LTC до конфіденційного розширеного ланцюга. Ця система спирається на механіку peg-in і peg-out для підтримки балансу між шарами. Вразливість у цьому процесі обліку тимчасово уможливила генерацію монет. Після того як консенсус виправив ланцюг, ці транзакції були визнані недійсними та видалені.
Незважаючи на серйозність експлойту, реакція ринку залишилася стриманою. Цінова динаміка продемонструвала обмежену негайну реакцію, що свідчить про те, що трейдери розглядали проблему як локалізовану. Загальні настрої також можуть відображати втому від повторюваних інцидентів безпеки в секторі.
Image Source: CoinCodex
Нещодавня цінова поведінка Litecoin відображає ширшу структурну слабкість:
Навіть за таких умов ліквідність залишається високою відносно розміру ринку. Короткострокова активність також продемонструвала певну стійкість: за минулий місяць було зафіксовано 17 позитивних днів.
Криптовалютні ринки зазнають тривалого тиску від експлойтів у 2026 році. До середини квітня на DeFi платформах було втрачено понад $750 мільйонів. Серед помітних інцидентів — злом на $292 мільйони, пов'язаний з Kelp DAO, та атака на $285 мільйонів на платформу Drift Protocol на базі Solana. Багато з цих атак були спрямовані на кросчейн інфраструктуру, подібно до події з Litecoin.
Реорганізація в суботу стала першим відомим експлойтом, спрямованим на приватний шар Litecoin. Хоча мережа швидко виправила проблему, ця подія викликає занепокоєння щодо граничних вразливостей у гібридних дизайнах ланцюгів.
The post Litecoin Chain Reorg Erases Three Hours After-Privacy Layer Exploit appeared first on Live Bitcoin News.


![[TAMBAY] Ось найжорстокіший тур по Лусону!](https://www.rappler.com/i.ytimg.com/vi/rUJ3_-1nVDY/hqdefault.jpg)