Atak na MWEB: Litecoin odpiera uderzenie i cofa historię o 13 bloków
Wczoraj (25 kwietnia 2026 r.) sieć Litecoin stała się celem skoordynowanego ataku. Napastnicy wykorzystali lukę typu zero-day w rozszerzeniu MimbleWimble (MWEB), która pozwalała na tworzenie nieprawidłowych transakcji akceptowanych przez nieaktualne węzły górnicze.
Mechanizm ataku: DoS i „puste” wypłaty
Atak był precyzyjnie zaplanowany i składał się z dwóch etapów:
- Atak DoS (Denial of Service): Napastnicy uderzyli w zaktualizowane pule wydobywcze, próbując wyłączyć je z sieci.
- Eksploit MWEB: Wykorzystując fakt, że część mniejszych kopalni wciąż pracowała na starym oprogramowaniu, hakerzy wprowadzili do bloków fałszywe transakcje „peg-out” (wyjście z warstwy prywatnej MWEB na główny łańcuch). To pozwoliło im na próbę wyprowadzenia LTC na zewnętrzne giełdy DEX.
Reakcja: 13 bloków wymazanych z historii
Gdy skala problemu stała się jasna, Litecoin Foundation oraz czołowi operatorzy pul wydobywczych podjęli drastyczną, ale konieczną decyzję:
- Reorganizacja (reorg): Sieć cofnęła się o 13 bloków (co przy czasie bloku 2,5 minuty oznacza około 32 minuty historii).
- Efekt: Wszystkie nieprawidłowe transakcje hakerów zostały anulowane i nigdy nie trafiły do ostatecznego łańcucha.
- Bezpieczeństwo: Standardowe transakcje LTC (niekorzystające z MWEB) przeprowadzone w tym czasie pozostały bezpieczne, choć ich ostateczne potwierdzenie mogło się opóźnić.
Straty i poszkodowani
Dzięki szybkiej interwencji straty są marginalne, ale nie zerowe:
- Użytkownicy indywidualni: Brak strat. Twoje LTC w portfelu są bezpieczne.
- Protokół NEAR Intents: Najmocniej odczuł skutki zamieszania, szacując ekspozycję na ok. 600 000 USD. Zespół NEAR już zapowiedział pełne pokrycie strat swoich użytkowników z funduszu bezpieczeństwa.
- Giełdy: Kilka platform tymczasowo wstrzymało depozyty i wypłaty LTC do czasu pełnej stabilizacji sieci.
Podsumowanie: Sieć wróciła do normy
Obecnie sieć Litecoin jest w pełni stabilna, a luka została załatana (patch 0.21.5.4). Incydent ten wywołał jednak ożywioną dyskusję w mediach społecznościowych – niektórzy analitycy (m.in. Alex Shevchenko) wskazują, że choć sieć przetrwała, sam fakt konieczności przeprowadzenia tak głębokiej reorganizacji jest poważnym ostrzeżeniem dla wszystkich łańcuchów typu Proof-of-Work.
Źródła:



