Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidad de día cero en Litecoin explotada en ataque DoS, afecta a grandes pools de minería


Una vulnerabilidad crítica de día cero en la red de Litecoin fue explotada activamente para lanzar un ataque de denegación de servicio (DoS), interrumpiendo temporalmente las operaciones en los principales grupos de minería antes de que los desarrolladores lanzaran un parche completo. Investigadores de seguridad confirmaron que la falla permitía a los actores de amenazas inyectar una transacción MWEB (MimbleWimble Extension Block) inválida en nodos sin parchear, lo que desencadenaba una cascada de problemas en la red.




Investigadores de seguridad confirmaron que la falla permitió a actores maliciosos inyectar una transacción MWEB (MimbleWimble Extension Block) inválida en nodos sin parchear, desencadenando una cascada de interrupciones en la red que afectaron la estabilidad de los grupos de minería y socavaron brevemente la integridad de las transacciones en la cadena.

El error de día cero apuntó específicamente a nodos de minería que no habían aplicado las actualizaciones recientes del software de Litecoin. Los atacantes crearon una transacción MWEB malformada que estos nodos no actualizados aceptaron como válida, un fallo crítico en la lógica de validación de entradas.

Una vez procesada, la transacción inválida permitió que las monedas se retiraran a intercambios descentralizados (DEXs) de terceros sin la autorización adecuada, eludiendo efectivamente los controles estándar de transacciones.

MWEB, la capa de extensión de privacidad de Litecoin introducida para habilitar transacciones confidenciales, se convirtió en la superficie de ataque en este incidente.

Debido a que no todos los operadores de grupos de minería habían migrado a la última versión del nodo, la ventana de vulnerabilidad permaneció abierta el tiempo suficiente para que los atacantes la explotaran a gran escala.

En respuesta al exploit, el equipo de desarrollo de Litecoin y los actores clave de la red iniciaron una reorganización de 13 bloques (reorg), un mecanismo de retroceso deliberado que revirtió el estado de la cadena a antes de que se incluyeran las transacciones inválidas. Esto eliminó efectivamente las transacciones MWEB ilegítimas de la cadena canónica.

De manera crítica, todas las transacciones legítimas procesadas durante ese período siguen siendo válidas y no se ven afectadas. Según el comunicado post-incidente del equipo de desarrollo de Litecoin, no se espera que los usuarios ni los intercambios sufran pérdida de fondos relacionada con este incidente.

Una reorganización de 13 bloques se considera una medida significativa, aunque no sin precedentes, en la respuesta a incidentes en blockchain, y suele implementarse solo cuando la integridad de la cadena está directamente amenazada.

Parche implementado, red estabilizada

La vulnerabilidad ha sido completamente parcheada, y el equipo de desarrollo de Litecoin insta a todos los operadores de nodos y administradores de grupos de minería a actualizar inmediatamente a la última versión del software. La red actualmente funciona con normalidad, sin interrupciones reportadas.

Este incidente pone de relieve un desafío persistente en las redes de criptomonedas de prueba de trabajo: el retraso en la adopción de parches.

Cuando los operadores de nodos retrasan las actualizaciones de software, introducen brechas explotables que pueden ser utilizadas contra la red en general, incluso cuando la vulnerabilidad ya ha sido solucionada en versiones anteriores.

  • Actualiza todos los nodos de Litecoin a la última versión parcheada de inmediato.
  • Supervisa la actividad de transacciones MWEB en busca de comportamientos anómalos de retiro.
  • Establece alertas automatizadas para eventos de reorganización de la cadena.
  • Aplica políticas estrictas de actualización de software en toda la infraestructura de los grupos de minería.

La Fundación Litecoin no ha revelado públicamente un identificador CVE para esta vulnerabilidad en el momento de la publicación.


Fuentes:
https://cybersecuritynews.com/litecoin-zero-day-vulnerability-exploited/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.