MWEB漏洞使莱特币面临双重支付风险,迫使链重组,而市场反应依然有限。
一场协调攻击于周六迫使莱特币回滚部分链,抹去了数小时的活动记录。攻击者利用其MimbleWimble扩展区块(MWEB)隐私层中的一个漏洞。此事件触发了双重支付尝试,并扰乱了多个跨链协议。开发人员此后已修补该漏洞,但据报道仍有部分损失。

莱特币基金会披露的细节显示,此次零日漏洞影响了运行过时软件的节点。恶意行为者构造了无效的MWEB交易,使其在这些节点看来合法有效。该漏洞允许从隐私层未经授权地向主链进行挂钩提取。在问题被发现之前,资金已被转移至去中心化交易所。
挖矿基础设施在此次事件中承受了额外压力。数个主要矿池遭受了与同一漏洞相关的拒绝服务攻击。此次链重组涵盖区块3,095,930至3,095,943。出块速度显著放缓,耗时超过三小时才完成。在此期间,攻击者在多个跨链兑换平台上执行了多次双重支付尝试。
Alex Shevchenko在一篇公开帖子中将此事件描述为一场协调攻击。他指出,一旦诚实节点拒绝被篡改的区块,受影响的交易随后便被移除。然而,已接受这些交易的协议遭受了损失。仅与NEAR Protocol Intents相关的敞口就达约60万美元。
MWEB于2022年5月推出,允许用户将LTC转移至保密扩展链。该系统依赖挂钩存入和挂钩提取机制来维持各层之间的平衡。该记账流程中的漏洞使得临时生成代币成为可能。一旦共识纠正了链,这些交易便被宣告无效并移除。
尽管此次漏洞事件严重,市场反应依然平淡。价格走势显示即时反应有限,表明交易者认为问题已得到控制。更广泛的市场情绪或许也反映了对行业内反复发生安全事件的疲惫感。
图片来源:CoinCodex
莱特币近期的价格表现折射出更广泛的结构性弱势:
即便面临这些压力,相对于其市值而言,流动性依然强劲。短期活跃度也展现出一定韧性,过去一月中录得17个正涨日。
加密货币市场在2026年持续承受漏洞攻击的压力。截至四月中旬,DeFi平台的损失已超过7.5亿美元。值得关注的事件包括涉及Kelp DAO的2.92亿美元漏洞事件,以及针对Solana生态平台Drift Protocol的2.85亿美元攻击。这些攻击中有许多针对跨链基础设施,与此次莱特币事件类似。
周六的链重组是首个已知的针对莱特币隐私层的漏洞利用事件。尽管网络迅速修正了问题,但此事件引发了外界对混合链设计中边缘案例漏洞的担忧。
The post Litecoin Chain Reorg Erases Three Hours After-Privacy Layer Exploit appeared first on Live Bitcoin News.