萊特幣因 MWEB 零日漏洞遭遇深度鏈重組,刪除三小時歷史

LTC-0.21%
SOL0.19%

Gate News 訊息,4 月 26 日——據萊特幣基金會(Litecoin Foundation)表示,上週六萊特幣(Litecoin)經歷了深度鏈重組 (reorg),原因是攻擊者在其 MimbleWimble Extension Block (MWEB) 隱私層中利用了零日漏洞。該漏洞使得運行較舊軟體的挖礦節點能夠驗證一筆無效的 MWEB 交易,讓攻擊者得以將 LTC 從隱私擴展中釘住並將資金導向第三方去中心化交易所。同時,大型挖礦礦池也遭到與同一缺陷相關的拒絕服務(DoS)攻擊。

此次分叉涵蓋區塊 3,095,930 至 3,095,943,產生該結果花費超過三小時;期間,攻擊者針對多個已接受、現已成為孤塊的 MWEB 釘住外移(peg-out)的跨鏈交換協議執行雙重支付(double-spend)攻擊。Aurora Labs 執行長 Alex Shevchenko 將其形容為「協同攻擊」。基金會確認,所有涉事交易最終都已從萊特幣歷史中被刪除,而在該期間內的有效交易不受影響。該漏洞已被完全修補。

此次事件的經濟暴露包括約 $600,000 給 NEAR Intents;Shevchenko 建議所有交易場所在考量多筆雙重支付交易的情況下,對 LTC 交易與持倉進行稽核。基金會未披露由無效交易所產生的 LTC 總量,也未點名受影響的挖礦礦池。

週六下午(ET)LTC 交易價格接近 $56.00,當日下跌約 1%,且披露後市場未立即作出反應;但該代幣年初至今已下跌近 25%。這是自 2022 年 5 月萊特幣透過軟分叉啟用隱私擴展後,首次已知針對 MWEB 的攻擊。該事件發生在加密安全具挑戰性的時期,2026 年截至 4 月中旬,DeFi 協議因漏洞損失超過 $750 百萬,其中包括 4 月 19 日的 $292 百萬 Kelp DAO 橋被挖空(drain)事件,以及 4 月 1 日針對基於 Solana 的 Drift 的 $285 百萬攻擊。據報,多數此類事件都涉及跨鏈基礎設施,而萊特幣攻擊者用來轉移其獲利的,亦可能是相同的攻擊面。在重組之前移動獲利。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

a16z 支持 CFTC,反對週五的州級預測市場禁令

根據 The Block,Andreessen Horowitz 於週五向 CFTC 提交了一封 18 頁的意見函,支持對預測市場進行聯邦層級的監管,並反對各州層級的嚴厲取締。這家 VC 公司主張,停止暨申止函以及州級監管機構提出的禁令會造成「嚴重

GateNews4小時前

路透社:由伊朗精英政治家族創立的 Nobitex,負責該國 70% 的加密貨幣活動

根據路透社於週五發布的一項調查,Nobitex 是伊朗占主導地位的加密貨幣交易所,約有 1,100 萬名用戶,由兄弟 Ali 和 Mohammad Kharrazi 創立;他們是與伊朗最高領導人關係密切的家族成員。兄弟倆於 2018 年以一個替代名稱註冊了公司,該名稱

GateNews6小時前

Nobitex,伊朗主導級加密貨幣交易所,由與最高領袖有關的精英政治家族所創立

根據路透社週五發布的一項調查,伊朗占主導地位的加密貨幣交易所 Nobitex 由兄弟 Ali 與 Mohammad Kharrazi 創立,兩人出身於一個精英政治家族,並因婚姻關係與伊斯蘭共和國的三位最高領導人皆有牽連。該交易所宣稱其約有 1,100 萬名用戶 a

GateNews12小時前

參議員敦促盧特尼克、泰達就與 Cantor 持股移轉相關的貸款案作出說明

參議員加劇了對一筆據報與商務部長 Howard Lutnick 家族信託相關的 Tether 貸款的審查,並提出利益衝突與國家安全疑慮。Warren 和 Wyden 引用了一份紐約的信貸申報文件,其中涉及「Dynasty Trust A」。 重點整理: 參議員對一筆據報的 T

Coinpedia12小時前
留言
0/400
暫無留言