萊特幣重組(Reorg)撤銷 MWEB 隱私層漏洞利用

LTC-0.77%
SOL-0.07%

萊特幣在週六發生了深度鏈重組。據萊特幣基金會稱,攻擊者利用了其 MimbleWimble 擴展區塊 (MWEB) 隱私層中的零日漏洞。在此事件中,發生了一次持續三小時的重組,該重組將從網路歷史中刪除無效交易,同時保留了受影響期間的有效交易。

該次漏洞利用的技術細節

該漏洞允許執行較舊軟體的挖礦節點去驗證一筆無效的 MWEB 交易,使攻擊者能夠將幣從隱私擴展中「贖出(peg out)」並路由至第三方去中心化交易所,基金會表示。該漏洞產生了一種看似有效的贖出結果,實際上使攻擊者能夠在主鏈上「召喚」LTC,直到誠實節點拒絕了涉事區塊。

主要的挖礦礦池也遭到與同一缺陷相關的拒絕服務(DoS)攻擊。

攻擊時間線與影響範圍

Aurora Labs 執行長 Alex Shevchenko 在社群媒體貼文中將此次事件描述為「協調一致的攻擊」。根據 Shevchenko 的說法,分叉從區塊 3,095,930 進行到 3,095,943,並且花費超過三小時才產生。在此期間,攻擊者針對多個已接受現已成為孤塊(orphaned)的 MWEB 贖出的跨鏈交換協定發動了雙重支出攻擊。

財務影響

Shevchenko 表示,NEAR Intents 的暴露金額約為 $600,000。他建議所有 LTC 的交易場所對其交易與持倉進行稽核,並指出存在大量雙重支出交易。萊特幣基金會未披露由無效的 MWEB 交易所創建的總 LTC 數量,也未點名受影響的挖礦礦池。

一些交易場所表示因該事件遭受損失,但基金會聲明中未提供具體數字。

解決方案與安全狀態

基金會強調,涉事交易最終已從萊特幣歷史中刪除。根據基金會的公告,該漏洞已被完全修補。

市場回應與背景

週六美東時間下午 4:30 左右,LTC 交易價格接近 $56.00,當天下跌約 1%,對於披露內容未出現立刻的市場反應。該代幣年初至今下跌近 25%。

歷史意義

週六的事件是自 2022 年 5 月萊特幣通過軟分叉啟用隱私擴展 MWEB 以來,首次已知針對 MWEB 發動的攻擊。MWEB 讓使用者能透過贖入(peg-in)與贖出(peg-out)交易,將 LTC 從透明的基礎鏈移動到保密的側鏈;而每個區塊中,該擴展負責在兩個層之間驗證幣的守恆。

更廣泛的安全背景

此事件發生在加密貨幣安全面臨挑戰的期間。到 2026 年 4 月中旬為止,DeFi 協定透過漏洞損失已超過 $750 百萬,包括 4 月 19 日的 $292 百萬 Kelp DAO 橋樑挾提(drain),以及 4 月 1 日針對以 Solana 為基礎的永續合約平台 Drift 的 $285 百萬攻擊。這些事件中的多數涉及跨鏈基礎設施;據報,萊特幣攻擊者用來擷取其獲利的同一作業面,正是跨鏈基礎設施,且在網路重組之前就已被使用。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

a16z 支持 CFTC,反對週五的州級預測市場禁令

根據 The Block,Andreessen Horowitz 於週五向 CFTC 提交了一封 18 頁的意見函,支持對預測市場進行聯邦層級的監管,並反對各州層級的嚴厲取締。這家 VC 公司主張,停止暨申止函以及州級監管機構提出的禁令會造成「嚴重

GateNews1小時前

路透:伊朗最大加密貨幣交易所 Nobitex 由精英政治家族創立,與最高領導人有關

根據路透社在週五發布的一項調查,伊朗的主要加密貨幣交易所 Nobitex 由哈拉拉齊兄弟 Ali 與 Mohammad Kharrazi 於 2018 年創立。Nobitex 處理該國約 70% 的加密貨幣活動,約有 1,100 萬名使用者,且其成員屬於一個透過婚姻關係牽連的精英政治家族

GateNews3小時前

Nobitex,伊朗主導級加密貨幣交易所,由與最高領袖有關的精英政治家族所創立

根據路透社週五發布的一項調查,伊朗占主導地位的加密貨幣交易所 Nobitex 由兄弟 Ali 與 Mohammad Kharrazi 創立,兩人出身於一個精英政治家族,並因婚姻關係與伊斯蘭共和國的三位最高領導人皆有牽連。該交易所宣稱其約有 1,100 萬名用戶 a

GateNews9小時前

參議員敦促盧特尼克、泰達就與 Cantor 持股移轉相關的貸款案作出說明

參議員加劇了對一筆據報與商務部長 Howard Lutnick 家族信託相關的 Tether 貸款的審查,並提出利益衝突與國家安全疑慮。Warren 和 Wyden 引用了一份紐約的信貸申報文件,其中涉及「Dynasty Trust A」。 重點整理: 參議員對一筆據報的 T

Coinpedia9小時前
留言
0/400
悬崖古松与滚云vip
· 04-28 11:15
MWEB當初主打可選隱私,現在看安全審計和獎金機制得加碼,不然又是一次信任打擊。
查看原文回復0
Airdrop Lunchboxvip
· 04-27 15:53
有沒有可能是礦工/算力配合導致的更深重組?單純漏洞利用能打這麼深嗎。
查看原文回復0
Gamma Runnervip
· 04-26 00:33
在三小時窗口內進行操作的用戶估計要哭,鏈上記錄被回滾太反直覺了。
查看原文回復0
玻璃穹顶里的星vip
· 04-25 21:36
萊特幣老牌了還會踩到0day,說明隱私擴展的攻擊面確實比主鏈複雜。
查看原文回復0
VelvetValidatorvip
· 04-25 21:34
MWEB出0day這事有點吓人,隱私層反而成突破口。
查看原文回復0
折叠的收益率vip
· 04-25 21:32
基金會說把無效交易抹掉了,那實際有沒有用戶資產受損的統計?別只講技術細節。
查看原文回復0
半融的冰淇淋仓位vip
· 04-25 21:23
哇靠,三個小時的重組也太狠了。
查看原文回復0
Khe03Mavip
· 04-25 21:20
2026 GOGOGO 👊2026 GOGOGO 👊2026 GOGOGO 👊
回復0
Orhanmaralvip
· 04-25 21:15
2026 GOGOGO 👊
回復0
鲸鱼尾巴证人vip
· 04-25 21:10
希望後續能把復現、補丁、時間線寫清楚,不然市場只會腦補成“LTC被攻破”。
查看原文回復0
查看更多