Litecoin подтвердил баг нулевого дня: реорганизация на 13 блоков, сеть пропатчена и работает стабильно
Официальный аккаунт Litecoin в субботу сообщил, что причиной реорганизации цепочки на 13 блоков стал баг нулевого дня. Уязвимость использовали для DoS-атаки на крупные майнинг-пулы, после чего сеть откатила недействительные транзакции до их попадания в основную цепочку.
По данным команды, 25 апреля 2026 года часть майнинговых узлов, не установивших свежие обновления, обработала некорректную транзакцию MWEB. Это открыло злоумышленникам возможность проталкивать мошеннические операции через устаревшие ноды и выводить монеты на сторонние децентрализованные биржи (DEX) через механизм "pegged out".
Реорганизация на 13 блоков стала реакцией сети на эксплуатацию бага: недействительные транзакции были отменены и не закрепились в мейнчейне. В Litecoin подчеркнули, что все корректные транзакции за этот период не пострадали, а уязвимость полностью закрыта. На момент публикации заявления (25 апреля, 16:22 по восточному времени США) сеть работала в штатном режиме.
Ранее в течение дня CEO Aurora Labs Алекс Шевченко и ончейн-аналитик Zacodil обратили внимание на реорганизацию, и часть наблюдателей сперва трактовала событие как классическую атаку 51%. Ончейн-метки времени показывали, что на выпуск этих 13 блоков ушло более трёх часов, тогда как при среднем времени блока в Litecoin около 2,5 минуты нормальный ориентир для 13 блоков составляет примерно 32 минуты. В официальном комментарии Litecoin на X от 25 апреля 2026 года произошедшее описано как отбрасывание некорректной ветки из-за баг-эксплойта, а не "переписывание истории" ради прибыли.
NEAR Intents ранее заявлял об экспозиции примерно на $600 тыс. и обещал компенсировать возможные потери пользователей. С учётом того, что недействительные транзакции были отменены и "стерты" из основной цепочки, фактические зафиксированные убытки могут оказаться существенно ниже исходных оценок. NEAR Intents пока не публиковал обновлённого комментария. Протоколы кроссчейн-уровня, которые принимают LTC и приостанавливали операции на фоне инцидента, также, вероятно, пересмотрят оценку рисков после прояснения хронологии.
Инцидент вновь указал на уязвимость proof-of-work сетей, в которых часть участников продолжает работать на старых версиях ПО. Именно не обновлённые узлы приняли транзакцию, которую должны были отклонить, что и создало окно для эксплуатации MWEB.
"Это не единичный случай. Много подобных атак с откатами и двойными тратами происходило против блокчейнов на одном лишь Proof-of-Work как в прошлые годы, так и недавно, включая недавние случаи с Monero и Grin", — написал в субботу основатель Zcash Зуко Уилкокс.
История развивается.