Atak na MWEB: Litecoin odpiera uderzenie i cofa historię o 13 bloków

Wczoraj (25 kwietnia 2026 r.) sieć Litecoin stała się celem skoordynowanego ataku. Napastnicy wykorzystali lukę typu zero-day w rozszerzeniu MimbleWimble (MWEB), która pozwalała na tworzenie nieprawidłowych transakcji akceptowanych przez nieaktualne węzły górnicze.

Mechanizm ataku: DoS i „puste” wypłaty

Atak był precyzyjnie zaplanowany i składał się z dwóch etapów:

  1. Atak DoS (Denial of Service): Napastnicy uderzyli w zaktualizowane pule wydobywcze, próbując wyłączyć je z sieci.
  2. Eksploit MWEB: Wykorzystując fakt, że część mniejszych kopalni wciąż pracowała na starym oprogramowaniu, hakerzy wprowadzili do bloków fałszywe transakcje „peg-out” (wyjście z warstwy prywatnej MWEB na główny łańcuch). To pozwoliło im na próbę wyprowadzenia LTC na zewnętrzne giełdy DEX.

Reakcja: 13 bloków wymazanych z historii

Gdy skala problemu stała się jasna, Litecoin Foundation oraz czołowi operatorzy pul wydobywczych podjęli drastyczną, ale konieczną decyzję:

  • Reorganizacja (reorg): Sieć cofnęła się o 13 bloków (co przy czasie bloku 2,5 minuty oznacza około 32 minuty historii).
  • Efekt: Wszystkie nieprawidłowe transakcje hakerów zostały anulowane i nigdy nie trafiły do ostatecznego łańcucha.
  • Bezpieczeństwo: Standardowe transakcje LTC (niekorzystające z MWEB) przeprowadzone w tym czasie pozostały bezpieczne, choć ich ostateczne potwierdzenie mogło się opóźnić.

Straty i poszkodowani

Dzięki szybkiej interwencji straty są marginalne, ale nie zerowe:

  • Użytkownicy indywidualni: Brak strat. Twoje LTC w portfelu są bezpieczne.
  • Protokół NEAR Intents: Najmocniej odczuł skutki zamieszania, szacując ekspozycję na ok. 600 000 USD. Zespół NEAR już zapowiedział pełne pokrycie strat swoich użytkowników z funduszu bezpieczeństwa.
  • Giełdy: Kilka platform tymczasowo wstrzymało depozyty i wypłaty LTC do czasu pełnej stabilizacji sieci.

Podsumowanie: Sieć wróciła do normy

Obecnie sieć Litecoin jest w pełni stabilna, a luka została załatana (patch 0.21.5.4). Incydent ten wywołał jednak ożywioną dyskusję w mediach społecznościowych – niektórzy analitycy (m.in. Alex Shevchenko) wskazują, że choć sieć przetrwała, sam fakt konieczności przeprowadzenia tak głębokiej reorganizacji jest poważnym ostrzeżeniem dla wszystkich łańcuchów typu Proof-of-Work.


Źródła:

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Back To Top