Litecoin在 MWEB 中遭遇了一個漏洞,該漏洞允許無效交易在過時的節點上通過。

本文為機器翻譯
展示原文

Litecoin網絡週六出現短暫中斷。其MimbleWimble擴展區塊(MWEB)執行機制中的一個漏洞導致無效交易能夠通過過時的挖礦節點。Litecoin團隊表示,未更新的節點處理了一筆格式錯誤的MWEB交易。這使得萊特幣能夠與第三方去中心化交易所(DEX)掛鉤。

據報道,該漏洞導致網絡中部分尚未應用最新補丁的節點能夠接受欺詐性交易。此次攻擊對萊特幣 (LTC) 造成的損失較小。過去 24 小時內,LTC價格略有下跌。截至發稿時,LTC交易價格為 56 美元。

Litecoin重組引發51%攻擊爭議

Litecoin團隊在 X 論壇上發佈公告稱,網絡執行了 13 個區塊的重組。此次重組回滾了受影響的鏈段,並刪除了所有無效交易。團隊澄清,在此期間發生的所有合法交易均保持不變。漏洞本身已被修復。

分析師 Alex Shevchenko 和 Zacodil 很早就指出了這次不尋常的重組。然而,一些人將其解讀為潛在的 51% 攻擊。

鏈上數據乍一看似乎印證了這種擔憂。區塊 3095930 到 3095943 之間的挖礦耗時超過三個小時。與萊特幣 2.5 分鐘的出塊時間相比,這遠超預期的 30 分鐘。這意味著平均出塊時間約為 13.5 分鐘,比正常速度慢了五倍多。

初步判斷,分叉發生在 3095930 到 3095943 之間。

— Alex Shevchenko 🇺🇦 (@AlexAuroraDev) 2026年4月25日

一位分析師指出,這種情況通常與 51% 攻擊的模式相似。在這種情況下,攻擊者會先構建一條與之競爭的私有鏈,然後再替換公共鏈。然而,Litecoin團隊表示,此次事件是由漏洞觸發的異常情況,而非成功的鏈接管。不過,重組起到了糾正機制的作用。

NEAR Intents 最初估計此次事件造成的損失約為 60 萬美元,用於彌補用戶損失。由於無效交易已被從主鏈中移除,實際的財務影響可能有所降低。目前,團隊尚未發佈更新聲明。

$ XRP val 批評Litecoin事件中的 PoW 機制

XRP賬本的一位驗證者評論說,Litecoin可能遭遇了類似於 51% 攻擊的情況。Vet 認為工作量證明是最糟糕的安全模型,因為“你的安全性取決於其他人願意花費多少資金來攻擊網絡,而不是工作量證明激勵礦工的程度。”

Vet 在一篇 X 帖子中指出,像Litecoin這樣的網絡依靠足夠的算力來抵禦攻擊。這意味著安全性與底層資產的價值密切相關。他認為XRP賬本的構建方式不同。它們的共識算法具有絕對最終結算機制,這意味著已驗證的區塊受到保護,無法被重新排列。

他補充說,網絡安全並不依賴於XRP的價格。無論XRP的價格是 1 美元還是 1000XRP,網絡安全都一樣,這對於可靠的結算機制至關重要。過去 24 小時內, XRP 的價格略有下跌。截至發稿時, XRP的交易價格約為 1.42 美元。儘管存在爭議,Litecoin團隊仍然堅持認為,目前網絡是穩定的。

Vet 在另一篇文章中指出,這並非多數算力攻擊,而是Litecoin的一個漏洞,該漏洞允許雙重支付操作,而非礦工方的問題。現在有趣的是,這 13 個區塊進行了重組。攻擊者的雙重支付交易被誠實的礦工利用鏈重組機制回滾,從而恢復了原始狀態。

Alex Shevchenko 在一篇帖子中將此事視為零日漏洞或內部人員所為。他提到,數據顯示攻擊者計劃將萊特幣(LTC)兌換成ETH)。這筆資金是 38 小時前從幣安 (Binance) 獲得的。

攻擊者早就知道這個漏洞。他還補充說,DoS攻擊只是為了降低算力而讓節點宕機。MWEB交易確實存在漏洞。然而,這兩者是不同的。MWEB漏洞是協議漏洞,而DoS攻擊只是利用該漏洞的一種方式。

截至2026年4月中旬,DeFi協議因漏洞攻擊損失超過7.5億美元。其中包括4月19日Kelp DAO橋接器被盜刷的2.92億美元。4月1日,基於Solana的永續幣平臺Drift也遭受了2.85億美元的攻擊。Cryptopolitan報道稱, THORChain似乎正在成為加密黑客轉移資金的中心。

相关赛道:
來源
免責聲明:以上內容僅為作者觀點,不代表Followin的任何立場,不構成與Followin相關的任何投資建議。
喜歡
52
收藏
12
評論