ライトコインのプライバシーレイヤーにおける重大なバグにより、今年初めに85,000 LTC以上が不正に生成されたことが、4月28日に公開された事後分析で明らかになりました。この脆弱性はライトコインのMimblewimble Extension Block(MWEB)に関連しており、攻撃者が検証の欠陥を悪用して85,034 LTCの過剰なペグアウトを生成しました。この問題は3月に特定され、マイニングプールの協調的な対応により影響を受けた出力が凍結され、攻撃者は850 LTCの報酬を差し引いたほとんどの資金を返還しました。 4月には2回目の攻撃試行が失敗モードを引き起こし、一部のマイニングノードが停止して無効なチェーンを延長しました。これにより13ブロックの再編成が発生し、NEAR IntentsやTHORChainなどのクロスチェーンプロトコルに影響を与え、無効なチェーン上でトランザクションが処理されたため損失が生じました。ライトコインの開発者はその後修正をリリースし、通常の運用を回復しましたが、この事件はネットワーク全体に脆弱性が波及するリスクを浮き彫りにしました。