莱特币因 MWEB 隐私层漏洞而经历深度链重组
4月26日,莱特币在周六经历了深度链重组 (reorg),原因是攻击者利用了其 MimbleWimble 扩展区块 (MWEB) 隐私层中的零日漏洞,莱特币基金会宣布。该重组覆盖了区块 3,095,930 至 3,095,943,并耗时三小时以上才完成。
该漏洞使得运行较旧软件的挖矿节点能够验证一笔无效的 MWEB 交易,从而让攻击者将隐私扩展中的币进行“钉挂(peg)”转出,并通过双重支付攻击将其路由至第三方去中心化交易所。主要挖矿矿池也遭到与同一漏洞相关的拒绝服务攻击。Aurora Labs 首席执行官 Alex Shevchenko 将此次事件形容为“协调一致的攻击”。
基金会确认,所有有问题的交易已从莱特币历史中被抹除,而有效交易未受影响,漏洞已被彻底修补。不过,交易场所报告了损失;NEAR Intents 面临约 600,000 美元的暴露敞口。LTC 在美东时间 4:30 左右交易接近 56.00 美元,当天下跌约 1%,且没有出现直接的市场反应,尽管该代币年初至今已下跌近 25%。
周六的事件标志着莱特币自 2022 年 5 月通过软分叉激活隐私扩展 MWEB 以来,首次已知的针对 MWEB 的攻击。该攻击发生在加密安全面临的艰难时期之中:到 2026 年 4 月中旬,DeFi 协议因漏洞损失超过 $750 million;包括 $292 million 的 Kelp DAO 桥资金外流以及对 Drift 的 $285 million 攻击。
在过去 2 小时内只有约 100 万美元的 ETH 流出 FTX据0xScope统计的FTX资产流动信息,在过去2小时内只有约100万美元的ETH流出FTX,除此之外并无其他资产流出。链上数据也显示,FTX主要的两个热钱包0xC098、0x2FAF在19点之后就没有资金转出。...
Reddit 宣布推出一个新的基于 NFT 的头像市场据TechCrunch报道,Reddit宣布推出一个新的基于NFT的头像市场,允许用户以固定价格购买基于区块链的个人资料图片。Reddit表示用户无需加密钱包,可通过信用卡或借记卡购买,并使用Reddit自己的钱包来存储。目前Reddi...
Kraken 警告加密会议存严重安全隐患Kraken首席安全官NickPercoco警告,加密行业会议频繁发生安全疏漏,可能导致钱包被盗、数据泄露甚至人身风险。他指出,常见隐患包括设备未锁、公共Wi-Fi使用、伪造二维码、USB充电攻击等。Kraken呼吁参会者提高警惕...
雷诺韩国在 2028 年电动汽车发布之前推出 Philante 混合动力车根据《韩国先驱报》的报道,雷诺韩国正将其Philante混合动力车型定位为通往韩国全面电动化的桥梁,并计划在2028年之前推出其首款纯电动汽车。Philante混合动力规格</h2>Philante使用雷诺的E-Tech系统,该系统将一台1...
Utopia Labs 现允许企业将 USDC 发送到任何美国银行账户UtopiaLabs现允许企业将USDC发送到任何美国银行账户,而无需经过CEX,旨在提高法币和加密货币之间的互操作性并加速加密支付的采用。据悉,企业需提交其KYB和KYC以申请,USDC转账仅限于以太坊链,不支持古巴、朝鲜、...
5月区块链生态被盗约1亿美元 较典型安全事件超26起
又到了每月安全盘点时刻!据成都链安【链必应-区块链安全态势感知平台】安全舆情监控数据显示:2022年5月,...
金色趋势丨BTC距离下一轮主升行情还有多久?
图中可以看到,红色线距离通道下轨仍有一段距离,通过历史走势能看到,2014年和2018年熊市均是收线收至下轨...
获 Paradigm 和 Coinbase Ventures 投资的中东最大加密交易所之一的 Rain Financial 已在近期行情低迷时裁减了数十名员工
据知情人士透露,中东最大的加密货币交易所之一RainFinancialInc.已经在近期加密货币的低迷中解雇了数十名...
金色趋势丨来回画门 市场酝酿大级别单边行情
上图看BTC日线近期在做一个三角收敛,这两天反弹多次打到前顶48200反压趋势线遇阻回落,今日最高也是刚好位...