Lỗ hổng MWEB khiến Litecoin gặp rủi ro chi tiêu gấp đôi, buộc phải tổ chức lại trong khi phản ứng của thị trường vẫn còn hạn chế.
Một cuộc tấn công phối hợp đã buộc Litecoin phải khôi phục một phần chuỗi của mình vào thứ Bảy, xóa bỏ vài giờ hoạt động. Những kẻ tấn công đã khai thác một lỗ hổng liên quan đến lớp bảo mật MimbleWimble Extension Block (MWEB). Sự cố đã kích hoạt các nỗ lực chi tiêu gấp đôi và làm gián đoạn nhiều giao thức chuỗi chéo. Kể từ đó, các nhà phát triển đã vá lỗ hổng này, mặc dù một số tổn thất đã được báo cáo.
Litecoin Reorg kéo dài ba giờ sau cuộc tấn công vào các lớp khai thác và xác thực
Thông tin chi tiết từ Litecoin Foundation chỉ ra lỗi zero-day ảnh hưởng đếnnútchạy phần mềm lỗi thời. Các tác nhân độc hại đã tạo ra các giao dịch MWEB không hợp lệ có vẻ hợp pháp đối với các nút đó. Lỗ hổng đó cho phép chốt trái phép từ lớp bảo mật vào chuỗi chính. Tiền sau đó được chuyển tới các sàn giao dịch phi tập trung trước khi vấn đề được phát hiện.
Cập nhật Litecoin:
• Lỗi zero-day gây ra cuộc tấn công DoS làm gián đoạn các nhóm khai thác lớn.
• Các nút khai thác không được cập nhật đã cho phép giao dịch MWEB không hợp lệ, cho phép họ chốt tiền cho DEX của bên thứ ba
• Việc tái tổ chức 13 khối đã đảo ngược các giao dịch không hợp lệ đó — chúng sẽ không…— Litecoin (@litecoin)Ngày 25 tháng 4 năm 2026
Cơ sở hạ tầng khai thác phải chịu thêm áp lực trong sự kiện này. Một số nhóm lớn phải đối mặt với hoạt động từ chối dịch vụ gắn liền với cùng một cách khai thác. Việc tổ chức lại chuỗi kéo dài từ khối 3.095.930 đến 3.095.943. Quá trình sản xuất chậm lại đáng kể, mất hơn ba giờ để hoàn thành. Trong thời gian đó, những kẻ tấn công đã thực hiện nhiều nỗ lực chi tiêu gấp đôi trên các nền tảng hoán đổi chuỗi chéo.
Alex Shevchenkođược mô tảvụ việc như một cuộc tấn công phối hợp vào một bài đăng công khai. Ông lưu ý rằng các giao dịch bị ảnh hưởng sau đó sẽ bị xóa sau khi các nút trung thực từ chối các khối bị thao túng. Tuy nhiên, các giao thức đã chấp nhận các giao dịch đó đều bị thua lỗ. Đã đạt đến mức hiển thị được liên kết với riêng Ý định giao thức NEARkhoảng 600.000 USD.
MWEB, được giới thiệu vào tháng 5 năm 2022, cho phép người dùng chuyển LTC thành chuỗi mở rộng bí mật. Hệ thống đó dựa vào cơ chế chốt vào và chốt ra để duy trì sự cân bằng giữa các lớp. Một lỗ hổng trong quy trình kế toán đó đã cho phép tạo ra tiền tạm thời. Khi sự đồng thuận đã sửa chữa chuỗi, các giao dịch đó sẽ bị vô hiệu và bị xóa.
Điểm yếu về cấu trúc vẫn tồn tại ở LTC mặc dù đợt bán tháo sau khai thác còn hạn chế
Bất chấp mức độ nghiêm trọng của việc khai thác, phản ứng của thị trường vẫn im lặng. Hành động giá cho thấy phản ứng ngay lập tức hạn chế, cho thấy các nhà giao dịch xem vấn đề này đã được kiểm soát. Tâm lý rộng hơn cũng có thể phản ánh sự mệt mỏi do các sự cố an ninh lặp đi lặp lại trong toàn ngành.

Nguồn hình ảnh: CoinCodex
Hành vi giá gần đây của Litecoin phản ánh điểm yếu về cấu trúc rộng hơn:
- Giao dịch gần 56 USD, giảm khoảng 1% trong ngày.
- Đã giảm khoảng 35% trong năm qua.
- Bitcoin và Ethereum hoạt động kém hiệu quả, cũng như một nửa số tài sản hàng đầu.
- Vẫn ở dưới mức trung bình động 200 ngày.
- Ngồi gần86% dưới mức cao nhất mọi thời đại.
Ngay cả với những áp lực này, thanh khoản vẫn mạnh so với quy mô thị trường. Hoạt động ngắn hạn cũng cho thấy khả năng phục hồi nhất định, với 17 ngày tích cực được ghi nhận trong tháng qua.
Thị trường tiền điện tử đã phải đối mặt với áp lực liên tục từ việc khai thác vào năm 2026. Hơn 750 triệu USD đã bị mất trên các nền tảng DeFi tính đến giữa tháng 4. Các sự cố đáng chú ý bao gồm vụ vi phạm trị giá 292 triệu USD liên quan đếnTảo bẹ DAOvà một cuộc tấn công trị giá 285 triệu USD vào nền tảng Drift Protocol dựa trên Solana. Nhiều cuộc tấn công trong số này nhắm vào cơ sở hạ tầng chuỗi chéo, tương tự như sự kiện Litecoin.
Việc tổ chức lại vào thứ Bảy đánh dấu lần khai thác đầu tiên được biết đến nhắm vào lớp bảo mật của Litecoin. Mặc dù mạng lưới đã nhanh chóng khắc phục sự cố nhưng sự kiện này làm dấy lên lo ngại về các lỗ hổng bảo mật trong thiết kế chuỗi lai.
Nguồn: Live Bitcoin News


Để lại một bình luận