ライトコイン財団によると、土曜日に、攻撃者がそのMimbleWimble Extension Block (MWEB)プライバシー層におけるゼロデイ脆弱性を悪用したことで、ライトコインは大規模なチェーン再編(ディープなリオーグ)を経験した。この件では、3時間のリオーグが発生し、ネットワークの履歴から無効なトランザクションを消去した一方で、影響を受けた期間の有効なトランザクションは保持された。
脆弱性の技術的詳細
この脆弱性により、古いソフトウェアを実行しているマイニングノードが無効なMWEBトランザクションを検証できてしまうことが可能になり、攻撃者はプライバシー拡張からコインを引き出し(peg out)、それらをサードパーティの分散型取引所にルーティングできるようになった、と財団は述べた。このバグは、正当なpeg-outに見えるものを生成し、攻撃者が正直なノードが問題のブロックを拒否するまで、LTCをメインチェーンへ呼び込む(summon)ことを実質的に可能にした。
主要なマイニングプールも、同じ欠陥に紐づくサービス拒否(DoS)攻撃の対象となった。
攻撃のタイムラインと範囲
Aurora LabsのCEOであるAlex Shevchenkoは、この出来事をソーシャルメディア投稿の中で「連携した攻撃」と表現した。Shevchenkoによれば、フォークはブロック 3,095,930 から 3,095,943 まで進み、生成に3時間以上を要したという。この期間中、攻撃者らは、いまやオーファンになったMWEB peg-outを受け入れていた複数のクロスチェーン・スワップ・プロトコルに対してダブルスペンド攻撃を実行した。
金銭的影響
Shevchenkoは、NEAR Intentsに対するエクスポージャー(曝露)はおよそ$600,000だったと報告した。彼は、取引所に対し、LTCの取引と保有分をすべて監査することを推奨し、無数のダブルスペンド取引が存在していることに言及した。ライトコイン財団は、無効なMWEBトランザクションによって作成されたLTCの総量を開示せず、影響を受けたマイニングプール名も挙げなかった。
一部の取引所は、この件による損失を報告したが、財団の声明では具体的な数値は示されていない。
解決とセキュリティ状況
財団は、問題のトランザクションは最終的にライトコインの履歴から消去されたと強調した。財団の発表によれば、この脆弱性は完全にパッチ適用済みである。
市場の反応と背景
LTCは土曜日のET午後4:30頃に約$56.00で取引されており、その日の下落はおよそ1%だった。開示に対する直ちの市場反応は見られなかった。トークンは年初来でほぼ25%下落している。
歴史的な意義
土曜日の今回の出来事は、ライトコインが2022年5月のソフトフォークでプライバシー拡張を有効化して以来、MWEBを狙った最初に確認された攻撃となる。MWEBは、peg-inおよびpeg-outトランザクションを通じて、ユーザーがLTCを透明なベースチェーンから機密性の高いサイドチェーンへ移動できるようにするもので、2つのレイヤー間で毎ブロックコインの保全(conservation)が維持されていることを検証する役割を担っている。
より広いセキュリティの文脈
この件は、暗号資産のセキュリティにとって難しい時期に発生している。DeFiプロトコルは、2026年の中旬から4月中旬までの間に、$750 百万ドル以上を悪用(エクスプロイト)によって失っている。これには、4月19日の$292 百万ドルのKelp DAOブリッジ流出と、4月1日のソラナ系パーペチュアルズ・プラットフォームDriftへの$285 百万ドルの攻撃が含まれる。その多くのインシデントはクロスチェーン基盤が関与しており、報告されているところでは、ライトコインの攻撃者がネットワークのリオーグ前に得た利益を引き出すために使ったのと同じ攻撃面が用いられていた。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
湖北のサイバー治安警察官、二等功を受賞。70日で全省初の「億元」仮想通貨窃盗事件を解明
湖北日報 4 月 27 日の報道によると、武漢市公安局青山区分局のサイバー警察大隊所属の警察官である郭庭宇は、近日個人二等功を授与された。郭庭宇は華中科技大学で計算機(コンピュータ)専攻を卒業し、2023 年に公務員試験を通じて警察に入った。2024 年初め、湖北全省で最初の暗号資産(仮想通貨)窃盗事件を担当し、約 70 日にわたって捜査し解決した。事件に関わる資金は 1 億元を超え、容疑者 5 名はいずれも法律により制裁を受けた。
MarketWhisper5分前
ライトコイン、MWEBプライバシーレイヤーのエクスプロイトを無効化するため深いチェーン再編を実行
ゲートニュース、4月27日 — ライトコインは土曜日に深いチェーン再編を行いました。攻撃者がMimbleWimble Extension Block (MWEB) のプライバシーレイヤーにおけるゼロデイ脆弱性を悪用したことにより、(4月26日) 後の出来事だったとライトコイン財団が発表しました。この再編はブロック 3,095,930 から 3,095,943 にまたがり、
GateNews44分前
中国、$140 百万超の暗号資産窃盗グループを壊滅させ、容疑者5人を逮捕
ゲートニュース、4月27日 — 中国湖北省武漢のサイバー犯罪部門は、偽のウォレットアプリを使用した暗号資産の窃盗グループを摘発し、調査の結果、違法な収益が1億元超 (およそ $14 百万)にのぼることが明らかになった。容疑者5人が
GateNews51分前
調査で判明:Polymarketのトレーダーのうち熟練者はわずか3%、「利益の30%超」を獲得
ゲートニュース、4月26日 — 2023年から2025年にかけてのPolymarket取引を分析する新たな学術論文は、このプラットフォームの精度が「群衆の英知ではなく、情報を持つ少数の英知」を反映していると結論づけています。この研究は、4月25日にロンドン・ビジネス・スクールの研究者と
GateNews4時間前
米国、テザーが凍結した$344M 保有のイラン関連暗号ウォレットに制裁措置
CNNによると、米財務長官スコット・ベッセントは、交戦中の停戦が続く中でトランプ大統領がイランに対する経済的圧力を強めようとしている取り組みの一環として、イランに関連する複数のウォレットへの制裁を発表した。この措置は、テザーがトロン上で$344 百万のUSDTを凍結したことに続くもので、
CryptoFrontier5時間前
CFTC、24%の人員削減で暗号資産と予測市場のインサイダー取引監督が危機に
ゲートニュース 4月26日――米国商品先物取引委員会 (CFTC) は、ドナルド・トランプが政権に復帰して以来、人員の24%を削減し、暗号資産、原油先物、予測市場にまたがってインサイダー取引リスクが高まるなか、同機関は15年ぶりの最低の人員体制に追い込まれた。Th
GateNews5時間前