莱特币隐私层遭零日攻击,链重组致60万损失
2026-04-27 00:40:28
莱特币隐私功能遭重大链上攻击,主链经历三小时分叉
莱特币基金会最新通报显示,本周六网络遭受严重链重组,根源为MimbleWimble扩展模块(MWEB)存在未公开的零日安全缺陷,攻击者借此发起协同性分叉操作。
核心区块回滚引发跨链交易失效
此次攻击导致主链回退至区块3095930,共涉及13个连续区块的撤销与重写。攻击者利用分叉窗口对多个去中心化兑换协议实施双花行为,致使部分跨链转移记录被判定为无效。
技术团队指出,旧版本矿工节点在未验证的情况下接受了非法构造的MWEB交易,造成网络持续分裂超过三个小时。最终通过共识机制重新确立主链,所有无效交易已被清除出历史账本。
尽管攻击波及范围广泛,但基金会强调,正常用户间的有效转账不受影响,仅特定协议在清算过程中出现异常。
跨链平台暴露风险,监管核查迫在眉睫
据内部消息,受本次链重组影响的跨链交易所累计资金受损约60万美元。相关系统此前接受的MWEB跨链资产转移,在主链重建后被标记为无效状态。
技术负责人提醒各交易平台立即审查莱特币余额与交易流水,并确认是否存在未结算的双花尝试。其表示“已监测到大量异常交易模式”,建议采取临时冻结措施以降低连锁风险。
漏洞修补完成,但透明度仍存疑
莱特币基金会确认零日漏洞已全面封堵,系统稳定性恢复正常。然而,未对外公布受影响的矿池名单,也未披露攻击者试图生成的无效交易总量。
这是自2022年MWEB功能上线以来首次遭遇可验证的重大攻击事件。市场方面,莱特币价格一度逼近56美元,日内跌幅达1%。投资者情绪趋于观望,等待更详尽的技术复盘报告。
一分钟读懂:莱特币因MWEB隐私层零日漏洞遭遇深度链重组,13个区块被回滚,跨链平台损失约60万美元。基金会已修复漏洞,但未披露矿池细节,市场反应谨慎。
