萊特幣重組(Reorg)撤銷 MWEB 隱私層漏洞利用

LTC-0.35%
SOL-0.11%

萊特幣在週六發生了深度鏈重組。據萊特幣基金會稱,攻擊者利用了其 MimbleWimble 擴展區塊 (MWEB) 隱私層中的零日漏洞。在此事件中,發生了一次持續三小時的重組,該重組將從網路歷史中刪除無效交易,同時保留了受影響期間的有效交易。

該次漏洞利用的技術細節

該漏洞允許執行較舊軟體的挖礦節點去驗證一筆無效的 MWEB 交易,使攻擊者能夠將幣從隱私擴展中「贖出(peg out)」並路由至第三方去中心化交易所,基金會表示。該漏洞產生了一種看似有效的贖出結果,實際上使攻擊者能夠在主鏈上「召喚」LTC,直到誠實節點拒絕了涉事區塊。

主要的挖礦礦池也遭到與同一缺陷相關的拒絕服務(DoS)攻擊。

攻擊時間線與影響範圍

Aurora Labs 執行長 Alex Shevchenko 在社群媒體貼文中將此次事件描述為「協調一致的攻擊」。根據 Shevchenko 的說法,分叉從區塊 3,095,930 進行到 3,095,943,並且花費超過三小時才產生。在此期間,攻擊者針對多個已接受現已成為孤塊(orphaned)的 MWEB 贖出的跨鏈交換協定發動了雙重支出攻擊。

財務影響

Shevchenko 表示,NEAR Intents 的暴露金額約為 $600,000。他建議所有 LTC 的交易場所對其交易與持倉進行稽核,並指出存在大量雙重支出交易。萊特幣基金會未披露由無效的 MWEB 交易所創建的總 LTC 數量,也未點名受影響的挖礦礦池。

一些交易場所表示因該事件遭受損失,但基金會聲明中未提供具體數字。

解決方案與安全狀態

基金會強調,涉事交易最終已從萊特幣歷史中刪除。根據基金會的公告,該漏洞已被完全修補。

市場回應與背景

週六美東時間下午 4:30 左右,LTC 交易價格接近 $56.00,當天下跌約 1%,對於披露內容未出現立刻的市場反應。該代幣年初至今下跌近 25%。

歷史意義

週六的事件是自 2022 年 5 月萊特幣通過軟分叉啟用隱私擴展 MWEB 以來,首次已知針對 MWEB 發動的攻擊。MWEB 讓使用者能透過贖入(peg-in)與贖出(peg-out)交易,將 LTC 從透明的基礎鏈移動到保密的側鏈;而每個區塊中,該擴展負責在兩個層之間驗證幣的守恆。

更廣泛的安全背景

此事件發生在加密貨幣安全面臨挑戰的期間。到 2026 年 4 月中旬為止,DeFi 協定透過漏洞損失已超過 $750 百萬,包括 4 月 19 日的 $292 百萬 Kelp DAO 橋樑挾提(drain),以及 4 月 1 日針對以 Solana 為基礎的永續合約平台 Drift 的 $285 百萬攻擊。這些事件中的多數涉及跨鏈基礎設施;據報,萊特幣攻擊者用來擷取其獲利的同一作業面,正是跨鏈基礎設施,且在網路重組之前就已被使用。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

司法部撤銷針對 Powell 的刑事調查,為對加密友善的 Warsh 出任聯準會主席鋪路

Gate News 消息,4 月 26 日——美國司法部已結束針對聯準會(Fed)主席 Jerome Powell 的刑事調查,移除參議院確認即將上任的聯準會主席 Kevin Warsh 的一項關鍵障礙。哥倫比亞特區聯邦檢察官 Jeanine Pirro 宣布 the

GateNews40分鐘前

美國制裁伊朗關聯的加密錢包,同時 Tether 凍結 $344 Million USDT

Gate 新聞訊息,4月26日 — 美國財政部部長 Scott Bessent 週五宣布,聯邦政府正在對多個與伊朗相關的加密錢包實施制裁,作為在持續停火期間加大對該國經濟壓力的努力的一部分。此舉發生在 Tether 凍結 $344 mi 之後的隔天

GateNews1小時前

美國司法部撤銷對聯準會主席 Powell 的刑事調查,為加密友善的 Kevin Warsh 確認掃清道路

Gate 新聞訊息,4 月 26 日 — 美國司法部週五 (4 月 25 日) 已撤銷其針對聯準會主席 Jerome Powell 的刑事調查,為參議院確認即將上任的中央銀行主席 Kevin Warsh 鋪平道路。美國哥倫比亞特區檢察官 Jeanine

GateNews6小時前

萊特幣因 MWEB 零日漏洞遭遇深度鏈重組,刪除三小時歷史

Gate News 訊息,4 月 26 日——據萊特幣基金會(Litecoin Foundation)表示,上週六萊特幣(Litecoin)經歷了深度鏈重組 (reorg),原因是攻擊者在其 MimbleWimble Extension Block (MWEB) 隱私層中利用了零日漏洞。該漏洞使得運行較舊軟體的挖礦節點

GateNews7小時前

美國制裁與伊朗相關的加密錢包;Tether 凍結 $344 百萬美元的 USDT

Gate News 訊息,4月26日 — 美國財政部長 Scott Bessent 宣布,聯邦政府正在以與伊朗相關的多個錢包作為制裁對象,作為提高對該國經濟壓力的努力的一部分。此舉是在 Tether 於 4月24日(週四)決定凍結 $344 百萬美元價值的 USDT 之後發生,並與美國海外資產控制辦公室 OFAC 以及美國執法機關協調進行。

GateNews7小時前

因非法加密貨幣交易所運作與毒品資金洗錢,兩名韓國陸軍軍官被判處2年

Gate News 訊息,4月26日 — 來自特戰司令部、年齡在30多歲的兩名在職韓國陸軍軍官各被判處兩年監禁,並由昌原地方法院於4月26日裁定罰款5,469萬韓元,原因是他們經營未經許可的虛擬資產交易所,並

GateNews7小時前
留言
0/400
Gamma Runnervip
· 10小時前
在三小時窗口內進行操作的用戶估計要哭,鏈上記錄被回滾太反直覺了。
查看原文回復0
玻璃穹顶里的星vip
· 13小時前
萊特幣老牌了還會踩到0day,說明隱私擴展的攻擊面確實比主鏈複雜。
查看原文回復0
VelvetValidatorvip
· 13小時前
MWEB出0day這事有點吓人,隱私層反而成突破口。
查看原文回復0
折叠的收益率vip
· 13小時前
基金會說把無效交易抹掉了,那實際有沒有用戶資產受損的統計?別只講技術細節。
查看原文回復0
半融的冰淇淋仓位vip
· 13小時前
哇靠,三個小時的重組也太狠了。
查看原文回復0
Khe03Mavip
· 13小時前
2026 GOGOGO 👊2026 GOGOGO 👊2026 GOGOGO 👊
回復0
Orhanmaralvip
· 13小時前
2026 GOGOGO 👊
回復0
鲸鱼尾巴证人vip
· 13小時前
希望後續能把復現、補丁、時間線寫清楚,不然市場只會腦補成“LTC被攻破”。
查看原文回復0
治理投票拉扯王vip
· 13小時前
想問下這是共識層漏洞還是實現問題?如果是MWEB邏輯,關閉/限用能緩解嗎?
查看原文回復0
纸雕章鱼哥vip
· 13小時前
這種深度重組對交易所和商戶影響更大吧,確認數是不是得臨時拉高?
查看原文回復0
查看更多