莱特币隐私层遭零日攻击致链重组,60万资产面临风险
2026-04-27 02:42:26
莱特币核心协议遭隐蔽攻击引发链上重置
莱特币基金会发布紧急公告,披露本周六发生一起针对其MimbleWimble扩展模块的严重安全事件,起因是该功能中一个未公开的零日漏洞被恶意利用,直接触发了主链的重大重组。
网络分叉持续三小时,无效交易被清除
攻击方通过构造特定无效交易,诱导旧版本矿工节点接受异常区块,从而在短时间内制造出多条竞争链。此次分叉覆盖了区块3095930至3095943,历时超过三个小时,最终主链重新确立。
基金会确认,所有由攻击生成的无效交易已被从链上历史中彻底移除,未对正常用户的有效交易造成影响。技术团队将此次事件定性为协同性攻击,强调系统在事后已实现自我恢复。
跨链平台承压,潜在损失达60万美元
由于攻击发生在跨链兑换协议的验证窗口期内,多个去中心化交易平台报告其接收的MWEB跨链转移记录被撤销,相关资产状态变为无效。初步估算受影响金额约为60万美元。
技术负责人指出,系统监测到大量重复支出行为,建议各交易所立即审查莱特币账户余额与交易流水,并加强验证机制以防范类似风险。
漏洞已封堵,市场情绪趋于稳定
基金会证实,该零日漏洞已完成补丁部署并全面关闭攻击入口,但未对外公布具体受影响的矿池名单及被尝试伪造的交易总量。这是自2022年5月MWEB功能上线以来首次遭遇实质性破坏性攻击。
受事件冲击,莱特币价格在消息披露后一度跌至56美元附近,日内跌幅约1%,随后逐步企稳,市场进入观察期。
一分钟读懂:莱特币因MWEB隐私层零日漏洞遭遇深度链重组,攻击者利用分叉窗口发起双花攻击,导致13个区块回滚。基金会已修复漏洞,部分跨链平台损失约60万美元,价格短暂下挫至56美元。
