Litecoin 初めてプライバシー層が侵害:MWEB ゼロデイ脆弱性が発動、13 ブロックチェーンが再編

LTC-0.58%

The Block の報道によると、Litecoin 基金会は 4/25 の土曜日に、攻撃者が MimbleWimble Extension Block(MWEB)プライバシー層のゼロデイ脆弱性を特定し、メインチェーンに対して 13 ブロック、3 時間にわたるリオーグ(巻き戻し)を強いる事態が確認された。これは MWEB が 2022 年に稼働して以来、初めての重大な攻撃事例。

MWEB の脆弱性により旧版ノードが偽造された peg-out 取引を許可

脆弱性の核心は、旧版ソフトウェアを実行しているマイナーノードが、無効な MWEB 取引を正当なものとして扱ってしまう点にある。攻撃者はこれを利用して、LTC をプライバシー層からメインチェーンへ peg out し、その後それを分散型取引所に投入して別の資産に交換する。これは実質的に「無からの発行」に等しい。同時に、いくつかの主要マイニングプールも巻き込まれ、標的型の DoS 攻撃を受けた。

MWEB は Litecoin が 2022 年 5 月にソフトフォークで開始したプライバシー拡張層で、LTC に Monero のような金額の秘匿機能を持たせることを目的としている。3 年以上にわたり機能は安定して運用されており、それが初めて、主ネットへの攻撃に有効に悪用された。

13 ブロックのリオーグ、フォークが 3 時間超 続く

影響を受けたフォークは、ブロック 3,095,930 から 3,095,943 まで広がり、合計 13 ブロックだった。この 3 時間の空白により攻撃者は十分な時間を得て、MWEB peg-out を受け入れるクロスチェーン交換プロトコルに対してダブルスペンドを仕掛けた。交換プロトコルが資産を相手に送金する一方、その後のリオーグで対応する MWEB の決済が失われるため、孤立した取引は無効と同義になる。

NEAR Intents が約 60 万ドルを露出、マイニングプール側も DoS

影響を受けたプロトコルのうち、NEAR Intents は公開された金額が最も大きい側で、当初の報告では約 60 万ドルが露出したとしており、チームがユーザーの損失を自ら負担すると述べている。Litecoin はその後、すべての無効取引がリオーグとともにメインチェーンから削除されていることを確認しているため、実際の決済損失は当初見積り額を大きく下回るはずだ。

マイナープール側では同じ脆弱性により DoS 条件が発動し、出力を停止またはブロックが中断を余儀なくされた。これも、攻撃者が 3 時間以内にフォークを継続できた重要な要因だ。主流の計算力が無効チェーンを即時に封じられなかったため、攻撃チェーンがブロックを積み上げる時間ができた。

修正版がリリースされ、マイナープールとノードは直ちにアップグレードが必要

Litecoin の開発チームは、事件発生後数時間以内に修正版をリリースし、すべてのノードとマイナープールの運用者に対して最新版への直ちのアップグレードを求めた。基金会は、ネットワークは現在正常に稼働していると声明を出し、取引所にはアップグレード完了まで MWEB 関連の出金や交換処理を一時的に控えることを推奨した。

LTC 保有者にとって今回の事件は、メインチェーンの正当な取引や既存残高には影響しないが、「観測性を下げる」ことと「デバッグの難易度を下げる」こととの間にある、プライバシー拡張層のトレードオフを浮き彫りにした。問題が起きた際、コミュニティが最初の段階でチェーン上のデータから異常を追跡するのがより難しくなる。Litecoin は 2025 年 10 月になって米国でステーキング型 ETF に上場しており、機関投資家によるネットワーク安定性への関心は必ず高まるだろう。

この記事 Litecoin 初めてのプライバシー層へのハッキング:MWEB ゼロデイ脆弱性が 13 ブロックのチェーン再編を引き起こした もっとも早く出たのは 鏈新聞 ABMedia。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Scallop、sSUI報酬プールの脆弱性を発見、150K SUIの損失が発生するも全額の補償を約束

Gate Newsメッセージ、4月26日――Suiエコシステムにおける貸出プロトコルのScallopは、自社のsSUI報酬プールに関連する補助コントラクトで脆弱性が発見されたことを発表し、その結果、約150,000 SUIの損失が発生した。影響を受けたコントラクトは凍結されており、Scallopは、コアとなるコントラクトは引き続き安全であり、影響を受けているのはsSUI報酬プールのみであることを確認した

GateNews1時間前

ライトコイン、MWEBプライバシーレイヤーのゼロデイ脆弱性悪用後に深いチェーン再編を実施

ゲート・ニュース、4月26日 — ライトコインは土曜日に深いチェーンの再編(reorganization)を経験した。これは、攻撃者がMimbleWimble Extension Block (MWEB) のプライバシーレイヤーにおけるゼロデイ脆弱性を悪用したことによるもので、ライトコイン財団によれば (April 26) のことだった。再編はブロック 3,095,930 から 3,095,943 に及び、

GateNews2時間前

Aave、Kelp、LayerZero Seek $71M Arbitrum DAOから凍結ETHのリリース

Aave Labs、Kelp DAO、LayerZero、EtherFi、およびCompoundは、土曜の朝、Arbitrumフォーラム上で憲法的AIP(AIP)を提出し、先週の$71 million Kelp DAOエクスプロイトに続くrsETH回復の取り組みを支援するため、ネットワークのDAOが約$292 millionの凍結ETHを放出することを求めた。提案は

CryptoFrontier5時間前

MWEB ゼロデイ攻撃の後、ライトコインが深刻なチェーン再編成を受け、3時間分の履歴が消失

Gate News メッセージ、4月26日 — ライトコインは、ライトコイン財団によると、土曜日に攻撃者が MimbleWimble Extension Block (MWEB) のプライバシー層にあるゼロデイ脆弱性を悪用したことで、深いチェーンの再編成 (reorg) を経験しました。バグにより、古いソフトウェアを実行しているマイニングノードは

GateNews11時間前

Apecoin Insider Turns $174K Into $2.45M in One Day With 14x Trade on Both Sides of 80% Surge

取引履歴のない匿名ウォレットが、たった1日のうちに価格が80%急騰した局面でApecoinを両建て(両側)でトレードし、イーサ(ETH)174,000ドル相当を245万ドルへ変えました。 重要なポイント: ウォレット0x0b8aは、ETH174,000ドルをレバレッジをかけたApecoinのロングに変え、最高値近辺で利確して、179万ドルの利益を得ました

Coinpedia12時間前

香港警察、海外留学生を標的にした越境詐欺組織を摘発、資産のHK$5M を押収

Gate Newsのメッセージ、4月26日——香港警察は、現地メディアによると、海外で留学している華僑・華人の学生を狙った越境詐欺グループを摘発し、解体した。 その組織は法執行機関を装い、被害者を香港へ連れて行って金地金を購入させ、 "c

GateNews12時間前
コメント
0/400
コメントなし