ช่องโหว่ MWEB ทำให้ Litecoin เผชิญความเสี่ยงใช้จ่ายซ้ำซ้อน บังคับให้เกิด reorg ขณะที่ตลาดยังตอบสนองอย่างจำกัด
การโจมตีแบบประสานงานบังคับให้ Litecoin ย้อนกลับส่วนหนึ่งของเชนเมื่อวันเสาร์ ลบกิจกรรมหลายชั่วโมงออกไป ผู้โจมตีใช้ประโยชน์จากช่องโหว่ที่เชื่อมโยงกับเลเยอร์ความเป็นส่วนตัว MimbleWimble Extension Block (MWEB) เหตุการณ์ดังกล่าวก่อให้เกิดความพยายามใช้จ่ายซ้ำซ้อนและรบกวนโปรโตคอลข้ามเชนหลายรายการ นักพัฒนาได้แพตช์ช่องโหว่ดังกล่าวแล้ว แม้ว่าจะมีรายงานความสูญเสียบางส่วน

รายละเอียดจาก Litecoin Foundation ชี้ไปที่บัก zero-day ที่ส่งผลกระทบต่อ โหนดที่รันซอฟต์แวร์เวอร์ชันเก่า ผู้ประสงค์ร้ายสร้างธุรกรรม MWEB ที่ไม่ถูกต้องซึ่งดูเหมือนถูกกฎหมายสำหรับโหนดเหล่านั้น ช่องโหว่ดังกล่าวเปิดโอกาสให้มีการ peg-out โดยไม่ได้รับอนุญาตจากเลเยอร์ความเป็นส่วนตัวเข้าสู่เชนหลัก จากนั้นเงินทุนถูกส่งไปยังกระดานเทรดแบบกระจายศูนย์ก่อนที่จะตรวจพบปัญหา
โครงสร้างพื้นฐานการขุดตกอยู่ภายใต้แรงกดดันเพิ่มเติมในระหว่างเหตุการณ์ กลุ่มขุดหลายรายเผชิญกิจกรรม denial-of-service ที่เชื่อมโยงกับการโจมตีเดียวกัน การจัดระเบียบเชนใหม่ครอบคลุมบล็อก 3,095,930 ถึง 3,095,943 การผลิตชะลอตัวลงอย่างมีนัยสำคัญ ใช้เวลากว่าสามชั่วโมงจึงแล้วเสร็จ ในช่วงเวลาดังกล่าว ผู้โจมตีได้ดำเนินการพยายามใช้จ่ายซ้ำซ้อนหลายครั้งบนแพลตฟอร์ม cross-chain swap
Alex Shevchenko อธิบายเหตุการณ์ดังกล่าวว่าเป็นการโจมตีแบบประสานงานในโพสต์สาธารณะ เขาระบุว่าธุรกรรมที่ได้รับผลกระทบถูกลบออกในภายหลังเมื่อโหนดที่ซื่อสัตย์ปฏิเสธบล็อกที่ถูกดัดแปลง อย่างไรก็ตาม โปรโตคอลที่รับธุรกรรมเหล่านั้นไปแล้วได้รับความสูญเสีย ความเสียหายที่เชื่อมโยงกับ NEAR Protocol Intents เพียงอย่างเดียวอยู่ที่ ประมาณ $600,000.
MWEB ที่เปิดตัวในเดือนพฤษภาคม 2022 ช่วยให้ผู้ใช้สามารถย้าย LTC เข้าสู่เชนส่วนขยายที่เป็นความลับได้ ระบบดังกล่าวพึ่งพากลไก peg-in และ peg-out เพื่อรักษาสมดุลระหว่างเลเยอร์ ช่องโหว่ในกระบวนการบัญชีนั้นทำให้สามารถสร้างเหรียญได้ชั่วคราว เมื่อฉันทามติแก้ไขเชนแล้ว ธุรกรรมเหล่านั้นก็ถูกยกเลิกและลบออก
แม้จะมีความรุนแรงของการโจมตี ปฏิกิริยาของตลาดยังคงเงียบสงบ การเคลื่อนไหวของราคาแสดงให้เห็นการตอบสนองทันทีที่จำกัด บ่งชี้ว่านักเทรดมองว่าปัญหาถูกควบคุมได้ ความรู้สึกในวงกว้างอาจสะท้อนถึงความเหนื่อยล้าจากเหตุการณ์ด้านความปลอดภัยที่เกิดขึ้นซ้ำในภาคส่วนนี้
Image Source: CoinCodex
พฤติกรรมราคาล่าสุดของ Litecoin สะท้อนถึงความอ่อนแอเชิงโครงสร้างในวงกว้าง:
แม้จะมีแรงกดดันเหล่านี้ สภาพคล่องยังคงแข็งแกร่งเมื่อเทียบกับขนาดตลาด กิจกรรมระยะสั้นยังแสดงให้เห็นความยืดหยุ่นบางส่วน โดยบันทึกวันที่เป็นบวก 17 วันในเดือนที่ผ่านมา
ตลาดคริปโตต้องเผชิญกับแรงกดดันอย่างต่อเนื่องจากการโจมตีในปี 2026 มูลค่ากว่า $750 ล้านสูญหายไปบนแพลตฟอร์ม DeFi ภายในกลางเดือนเมษายน เหตุการณ์สำคัญได้แก่การละเมิดมูลค่า $292 ล้านที่เกี่ยวข้องกับ Kelp DAO และการโจมตีมูลค่า $285 ล้านบนแพลตฟอร์ม Drift Protocol ที่ใช้ Solana การโจมตีหลายครั้งเหล่านี้มุ่งเป้าไปที่โครงสร้างพื้นฐานข้ามเชน คล้ายกับเหตุการณ์ Litecoin
การจัดระเบียบใหม่เมื่อวันเสาร์ถือเป็นการโจมตีเลเยอร์ความเป็นส่วนตัวของ Litecoin ที่เป็นที่รู้จักครั้งแรก แม้ว่าเครือข่ายจะแก้ไขปัญหาได้อย่างรวดเร็ว แต่เหตุการณ์นี้ก็ก่อให้เกิดความกังวลเกี่ยวกับช่องโหว่กรณีขอบในการออกแบบเชนแบบผสม
The post Litecoin Chain Reorg Erases Three Hours After-Privacy Layer Exploit appeared first on Live Bitcoin News.


