PANewsは4月26日、ライトコインがXプラットフォーム上で、最近ゼロデイ脆弱性が発見されたことを正式に公表したと報じた。この脆弱性が悪用されると、DoS攻撃が発生し、主流のマイニングプールの運用が中断される可能性がある。脆弱性はMWEB(MimbleWimble Privacy Extension Block)モジュールに存在する。古いマイニングノードは無効なMWEBトランザクションを実行でき、攻撃者はプライバシーレイヤーからトークンを抽出してサードパーティのDEXに送ることができる。
この攻撃を受け、ライトコインネットワークは13ブロックの再編成を実施し、すべての無効なトランザクションを完全にロールバックして削除し、メインチェーンにそれらが含まれないようにしました。公式声明では、この事件の間、正当なユーザーによる有効なトランザクションはすべて影響を受けなかったことが強調されました。ゼロデイ脆弱性は完全に修正され、クライアントパッチがリリースされ、ライトコインネットワークは正常な動作に戻りました。

