萊特幣在週六發生了深度鏈重組。據萊特幣基金會稱,攻擊者利用了其 MimbleWimble 擴展區塊 (MWEB) 隱私層中的零日漏洞。在此事件中,發生了一次持續三小時的重組,該重組將從網路歷史中刪除無效交易,同時保留了受影響期間的有效交易。
該次漏洞利用的技術細節
該漏洞允許執行較舊軟體的挖礦節點去驗證一筆無效的 MWEB 交易,使攻擊者能夠將幣從隱私擴展中「贖出(peg out)」並路由至第三方去中心化交易所,基金會表示。該漏洞產生了一種看似有效的贖出結果,實際上使攻擊者能夠在主鏈上「召喚」LTC,直到誠實節點拒絕了涉事區塊。
主要的挖礦礦池也遭到與同一缺陷相關的拒絕服務(DoS)攻擊。
攻擊時間線與影響範圍
Aurora Labs 執行長 Alex Shevchenko 在社群媒體貼文中將此次事件描述為「協調一致的攻擊」。根據 Shevchenko 的說法,分叉從區塊 3,095,930 進行到 3,095,943,並且花費超過三小時才產生。在此期間,攻擊者針對多個已接受現已成為孤塊(orphaned)的 MWEB 贖出的跨鏈交換協定發動了雙重支出攻擊。
財務影響
Shevchenko 表示,NEAR Intents 的暴露金額約為 $600,000。他建議所有 LTC 的交易場所對其交易與持倉進行稽核,並指出存在大量雙重支出交易。萊特幣基金會未披露由無效的 MWEB 交易所創建的總 LTC 數量,也未點名受影響的挖礦礦池。
一些交易場所表示因該事件遭受損失,但基金會聲明中未提供具體數字。
解決方案與安全狀態
基金會強調,涉事交易最終已從萊特幣歷史中刪除。根據基金會的公告,該漏洞已被完全修補。
市場回應與背景
週六美東時間下午 4:30 左右,LTC 交易價格接近 $56.00,當天下跌約 1%,對於披露內容未出現立刻的市場反應。該代幣年初至今下跌近 25%。
歷史意義
週六的事件是自 2022 年 5 月萊特幣通過軟分叉啟用隱私擴展 MWEB 以來,首次已知針對 MWEB 發動的攻擊。MWEB 讓使用者能透過贖入(peg-in)與贖出(peg-out)交易,將 LTC 從透明的基礎鏈移動到保密的側鏈;而每個區塊中,該擴展負責在兩個層之間驗證幣的守恆。
更廣泛的安全背景
此事件發生在加密貨幣安全面臨挑戰的期間。到 2026 年 4 月中旬為止,DeFi 協定透過漏洞損失已超過 $750 百萬,包括 4 月 19 日的 $292 百萬 Kelp DAO 橋樑挾提(drain),以及 4 月 1 日針對以 Solana 為基礎的永續合約平台 Drift 的 $285 百萬攻擊。這些事件中的多數涉及跨鏈基礎設施;據報,萊特幣攻擊者用來擷取其獲利的同一作業面,正是跨鏈基礎設施,且在網路重組之前就已被使用。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
巴西禁止 Polymarket、Kalshi,打擊預測市場
巴西已根據當地媒體與政府文件,全面禁止預測市場和博彩平台,包括兩個領先平台 Polymarket 與 Kalshi。巴西中央銀行(Banco Central do Brasil)發布了一項決議,因這些平台未能遵守當地相關規定而禁止其運營
Crypto Frontier32分鐘前
波蘭加密交易所 Zondacrypto 首席執行官 $97M 逃往以色列,詐欺調查進一步深化
波蘭檢察官已針對加密貨幣交易所 Zondacrypto 展開詐欺調查,原因是執行長 Przemysław Kral 前往以色列後離職;在那裡,他的國籍可能會阻止引渡,導致多達 30,000 名用戶面臨與一個無法存取的冷錢包相關的損失,而該冷錢包持有 4,500
Coinpedia2小時前
美國制裁與伊朗相關的加密錢包;Tether 凍結持有 $344M
根據 CNN 報導,美國財政部長 Scott Bessent 宣布,作為唐納德·特朗普(Donald Trump)政府加大對伊朗經濟施壓努力的一部分,對多個與伊朗相關的錢包實施制裁。此舉是在 Tether 凍結 $344 百萬美元(million)於 Tron 上的 USDT 之後發生,而 Tron 已與
Crypto Frontier2小時前
CFTC 起訴紐約,38 名州檢察長支持 Kalshi 預測市場禁令
紐約州檢察長萊蒂西亞·詹姆斯(Letitia James)週五加入由其他37名州檢察長與哥倫比亞特區組成的跨黨派聯盟,敦促馬薩諸塞州最高法院維持針對預測市場平台 Kalshi 的初步禁令,同時也呼籲美國商品期貨交易委員會……
Crypto Frontier4小時前
CFTC 起訴紐約州:捍衛預測市場聯邦獨占管轄權
CFTC4/24於紐約聯邦法院對紐約州提訴,主張事件合約受聯邦獨占管轄,尋求永久禁制令以阻止州法干預CFTC註冊實體。核心為 field preemption;若勝訴,Polymarket、Kalshi等在美合規與市場定位將以聯邦為主,州法影響力將被削弱。
鏈新聞abmedia5小時前
北韓 IT 工作者 Laptop Farm 詐騙:美國共犯遭判 7-9 年,兩年累計撈 28 億美元
Fortune 報導北韓透過美國境內的筆電農場,兩年累計約28億美元收入支援核武;年貢2.5–6億美元。美籍嫌犯 Kejia Wang 與 Zhenxing Wang 分別判7.5年、9年,涉超過百家企業與80名身份盜用。北韓透過美國身份與固定裝置在美運作,資金多以加密貨幣結匯。專家警告境內共犯網絡仍存,企業須強化身份驗證、地址追蹤及時區/IP 分析。
鏈新聞abmedia6小時前