莱特币隐私层遭零日攻击致链重组,60万资产面临风险

莱特币核心协议遭隐蔽攻击引发链上重置

莱特币基金会发布紧急公告,披露本周六发生一起针对其MimbleWimble扩展模块的严重安全事件,起因是该功能中一个未公开的零日漏洞被恶意利用,直接触发了主链的重大重组。

网络分叉持续三小时,无效交易被清除

攻击方通过构造特定无效交易,诱导旧版本矿工节点接受异常区块,从而在短时间内制造出多条竞争链。此次分叉覆盖了区块3095930至3095943,历时超过三个小时,最终主链重新确立。

基金会确认,所有由攻击生成的无效交易已被从链上历史中彻底移除,未对正常用户的有效交易造成影响。技术团队将此次事件定性为协同性攻击,强调系统在事后已实现自我恢复。

跨链平台承压,潜在损失达60万美元

由于攻击发生在跨链兑换协议的验证窗口期内,多个去中心化交易平台报告其接收的MWEB跨链转移记录被撤销,相关资产状态变为无效。初步估算受影响金额约为60万美元。

技术负责人指出,系统监测到大量重复支出行为,建议各交易所立即审查莱特币账户余额与交易流水,并加强验证机制以防范类似风险。

漏洞已封堵,市场情绪趋于稳定

基金会证实,该零日漏洞已完成补丁部署并全面关闭攻击入口,但未对外公布具体受影响的矿池名单及被尝试伪造的交易总量。这是自2022年5月MWEB功能上线以来首次遭遇实质性破坏性攻击。

受事件冲击,莱特币价格在消息披露后一度跌至56美元附近,日内跌幅约1%,随后逐步企稳,市场进入观察期。