Litecoin Zero-Day-Schwachstelle in DDoS-Angriff ausgenutzt, große Mining-Pools gestört
Eine kritische Zero-Day-Schwachstelle Litecoin-Netzwerk wurde aktiv ausgenutzt, um einen Denial-of-Service (DoS)-Angriff zu starten, der Betriebsabläufe großer Mining-Pools vorübergehend störte, bevor Entwickl

Kurzfassung
Warum das wichtig ist
- Eine kritische Zero-Day-Schwachstelle Litecoin-Netzwerk wurde aktiv ausgenutzt, um einen Denial-of-Service (DoS)-Angriff zu starten, Betriebsabläufe großer Mining-Pools vorübergehend störte, bevor Entwickl
- Sicherheitsforscher bestätigten, dass der Fehler es Bedrohungsakteuren ermöglichte, eine ungültige MWEB (MimbleWimble Extension Block)-Transaktion in nicht gepatchte Knoten einzuschleusen, was eine Kaskade ällen auslöste, die die Stabilität der Mining-Pools beeinträchtigte und die Transaktionsintegrität in der Kette kurzzeitig untergrub.
- Der Zero-Day-Bug zielte spezifisch auf Mining-Knoten ab, die nicht die neuesten Litecoin-Software-Updates angewendet hatten.
Nach der Verarbeitung ermöglichte die ungültige Transaktion, dass Coins an Drittanbieter-dezentrale Börsen (DEXs) ohne ordnungsgemäße Autorisierung ausgezahlt wurden und somit standardmäßige Transaktionskontrollen umgangen wurden.
MWEB, die Privacy-Erweiterungsschicht , wurde eingeführt, um vertrauliche Transaktionen zu ermöglichen, und wurde in diesem Vorfall zur Angriffsfläche.
Litecoin-Update: • Ein Zero-Day-Bug verursachte einen DoS-Angriff, der große Mining-Pools störte. • Nicht aktualisierte Mining-Knoten erlaubten eine ungültige MWEB-Transaktion, die es ihnen ermöglichte, Coins an Drittanbieter-DEXs zu "pegen". • Ein 13-Block-Reorg kehrte diese ungültigen Transaktionen um – sie werden nicht… — Litecoin (@litecoin) 25.
April 2026 Da nicht alle Betreiber
April 2026 Da nicht alle Betreiber migriert waren, blieb das Verwundbarkeitsfenster lange genug offen, damit Angreifer es in großem Umfang ausnutzen konnten.
Als Reaktion auf den Exploit leitete das Litecoin-Entwicklungsteam und die Netzwerkbeteiligten eine 13-Block-Reorganisation (Reorg) ein, einen absichtlichen Rollback-Mechanismus, der den Zustand der Kette auf den Zeitpunkt vor der Aufnahme der ungültigen Transaktionen zurücksetzte.
Dies löschte die illegitimen MWEB-Transaktionen effektiv aus der kanonischen Kette. Kritischerweise bleiben alle während dieses Zeitraums verarbeiteten legitimen Transaktionen gültig und unbeeinträchtigt.
Demnach wird den Nutzern und Börsen
Demnach wird den Nutzern und Börsen kein Fondverlust im Zusammenhang mit dem Vorfall erwartet, wie in der Stellungnahme des Litecoin-Entwicklungsteams nach dem Vorfall angegeben.
Ein 13-Block-Reorg wird als signifikante, aber keine beispiellose Maßnahme bei der Reaktion auf Blockchain-Vorfälle angesehen, die typischerweise nur eingesetzt wird, wenn die Integrität der Kette direkt bedroht ist.
Patch Deployed, Network Stabilized Die Schwachstelle wurde seitdem vollständig behoben, wobei das Litecoin-Entwicklungsteam alle Knotenbetreiber und Mining-Pool-Administratoren dringend auffordert, sofort auf die neueste Softwareversion zu aktualisieren. Das Netzwerk funktioniert derzeit normal, und es wurden keine anhaltenden Störungen gemeldet.
Moegliche Anwendungen
Dieser Vorfall unterstreicht eine anhaltende Herausforderung bei den Proof-of-Work-Kryptowährungsnetzwerken: die Verzögerung bei der Übernahme.
Überwachen Sie die MWEB-Transaktionsaktivität auf anomales Peg-out-Verhalten
Richten Sie automatisierte Warnungen für Chain-Reorganisationsereignisse ein
Erzwingen Sie strenge Software-Update-Richtlinien für die
Erzwingen Sie strenge Software-Update-Richtlinien für die gesamte Mining-Pool-Infrastruktur Die Litecoin Foundation hat zu der Veröffentlichung keinen CVE-Bezeichner für diese Schwachstelle veröffentlicht.
Sie uns auf
Der Beitrag Litecoin Zero-Day Vulnerability Exploited in DoS Attack, Disrupts Major Mining Pools erschien zuerst auf Cyber Security News.
Thema weiterverfolgen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Litecoin Zero-Day Vulnerability Exploited in DoS Attack, Disrupts Major Mining Pools
- Canonical
- https://cybersecuritynews.com/litecoin-zero-day-vulnerability-exploited/
- Quell-URL
- https://cybersecuritynews.com/litecoin-zero-day-vulnerability-exploited/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Die USA führen den KI-Wettlauf gegen China weiterhin an, da DeepSeek die Lücke nicht schließen konnte
Trotz eines messbaren Schritts gegenüber seinem Vorgänger liegt DeepSeeks V4 Pro in den neuesten Benchmarks immer noch hinter Marktführern.
27.04.2026
Live Redaktion
Intel soll die Ausbeute gesteigert haben, indem es Prozessoren verkauft hat, die sonst als „Schrott“ oder mit geringen Erwartungen eingestuft worden wären – Kunden akzeptieren aufgrund der enormen Nachfrage nach CPUs auch weniger leistungsstarke Chips
Nach Veröffentlichung seines jüngsten Gewinnberichts, der einen unerwarteten Anstieg Gewinnmargen aufzeigte, Intel Berichten zufolge bestätigt, dass Anstieg zumindest teilweise auf Verkauf Chips hande
27.04.2026
Live Redaktion
Von Dunkelmodus zu hellem Zustand: Entschlüsseln blockierte Quantenphänomene
In der fremdartigen Welt Quantenphysik sind einige Effekte nicht nur schwer zu kontrollieren – sie sind völlig verborgen.
27.04.2026
Live Redaktion
USA beschleunigt B-21-Programm, Tarnbomber kann befestigte Ziele angreifen
Das B-21 „Raider“-Programm hat zusätzliche Mittel in Höhe von 6,1 Milliarden US-Dollar erhalten, um seinen Abschluss zu beschleunigen.
27.04.2026
Live Redaktion