Uma vulnerabilidade zero-day no código-base da Litecoin foi explorada a 25 de abril, desencadeando uma reorganização de 13 blocos que interrompeu temporariamente a finalidade das transações nos principais pools de mineração. Nós que não tinham sido atualizados aceitaram incorretamente uma transação MWEB (MimbleWimble Extension Block) inválida, que um ataque de negação de serviço explorou para inundar a rede e enviar moedas para DEX de terceiros. A equipa da Litecoin confirmou o bug na sua conta oficial do X e afirmou que a correção já foi totalmente implementada, instando os operadores de nós a atualizar de imediato.
Porque é que isto importa
Uma reorg de 13 blocos não é um erro de arredondamento. Para uma cadeia proof-of-work do tamanho da Litecoin, uma reorg dessa profundidade é, por qualquer medida, um evento de rede grave — o tipo de incidente que provoca pausas nos depósitos em exchanges, revisões por parte dos custodiantes e reavaliações dos mineiros quanto à exposição do software. O bug parece ter afetado nós que não tinham atualizado para a versão MWEB mais recente, o que significa que a resiliência da rede durante o ataque dependeu da percentagem de poder de mineração que corre código atual.
Impacto no mercado
Não foram reportados fundos de utilizadores perdidos, e as transações inválidas revertidas pela reorg não serão honradas — as regras de consenso da rede fizeram o trabalho para que foram concebidas. A ação do preço do LTC tem estado instável, mas sem colapsar, mantendo um intervalo lateral enquanto os mercados cripto em geral navegam um sentimento frágil à volta do Bitcoin perto de uma resistência-chave. Os níveis estruturais a observar são os $60 em alta, onde uma rutura limpa pode reabrir o topo do intervalo, e os $52 em baixa, onde uma falha abriria caminho a uma descida mais rápida.
Perguntas frequentes
-
O que aconteceu à Litecoin a 25 de abril?
Uma vulnerabilidade zero-day no código-base da Litecoin foi explorada a 25 de abril, desencadeando uma reorganização de 13 blocos que interrompeu temporariamente a finalidade das transações nos principais pools de mineração. A equipa da Litecoin confirmou o bug e afirmou que a correção já foi totalmente implementada.
-
O hack da Litecoin foi um ataque de 51%?
Não — a causa raiz foram nós não atualizados que aceitaram uma transação MWEB (MimbleWimble Extension Block) inválida, que um ataque de negação de serviço explorou depois para inundar a rede. A reorg de 13 blocos correspondeu às regras de consenso da rede a reverter as transações inválidas.
-
Perderam-se fundos de utilizadores no hack da Litecoin?
Não foram reportados fundos de utilizadores perdidos. A reorg de 13 blocos reverteu as transações inválidas, e as regras de consenso da rede invalidaram-nas em vez de permitirem que a tentativa de envio para DEX de terceiros se mantivesse.
-
O que é uma reorg de 13 blocos e porque é relevante?
Uma reorg dessa profundidade numa cadeia proof-of-work do tamanho da Litecoin é um evento de rede grave, não uma limpeza rotineira de blocos órfãos. Costuma provocar pausas nos depósitos em exchanges, revisões por parte dos custodiantes e reavaliações dos mineiros quanto à exposição do software.
-
O que devem fazer agora os operadores de nós e mineiros da Litecoin?
A equipa da Litecoin instou os operadores de nós a atualizar de imediato para a versão corrigida mais recente. Os pools de mineração que corriam código MWEB não atualizado foram os que aceitaram a transação inválida, pelo que manter o software de nó atualizado é a principal mitigação.