萊特幣重組(Reorg)撤銷 MWEB 隱私層漏洞利用

LTC-0.88%
SOL-0.37%

萊特幣在週六發生了深度鏈重組。據萊特幣基金會稱,攻擊者利用了其 MimbleWimble 擴展區塊 (MWEB) 隱私層中的零日漏洞。在此事件中,發生了一次持續三小時的重組,該重組將從網路歷史中刪除無效交易,同時保留了受影響期間的有效交易。

該次漏洞利用的技術細節

該漏洞允許執行較舊軟體的挖礦節點去驗證一筆無效的 MWEB 交易,使攻擊者能夠將幣從隱私擴展中「贖出(peg out)」並路由至第三方去中心化交易所,基金會表示。該漏洞產生了一種看似有效的贖出結果,實際上使攻擊者能夠在主鏈上「召喚」LTC,直到誠實節點拒絕了涉事區塊。

主要的挖礦礦池也遭到與同一缺陷相關的拒絕服務(DoS)攻擊。

攻擊時間線與影響範圍

Aurora Labs 執行長 Alex Shevchenko 在社群媒體貼文中將此次事件描述為「協調一致的攻擊」。根據 Shevchenko 的說法,分叉從區塊 3,095,930 進行到 3,095,943,並且花費超過三小時才產生。在此期間,攻擊者針對多個已接受現已成為孤塊(orphaned)的 MWEB 贖出的跨鏈交換協定發動了雙重支出攻擊。

財務影響

Shevchenko 表示,NEAR Intents 的暴露金額約為 $600,000。他建議所有 LTC 的交易場所對其交易與持倉進行稽核,並指出存在大量雙重支出交易。萊特幣基金會未披露由無效的 MWEB 交易所創建的總 LTC 數量,也未點名受影響的挖礦礦池。

一些交易場所表示因該事件遭受損失,但基金會聲明中未提供具體數字。

解決方案與安全狀態

基金會強調,涉事交易最終已從萊特幣歷史中刪除。根據基金會的公告,該漏洞已被完全修補。

市場回應與背景

週六美東時間下午 4:30 左右,LTC 交易價格接近 $56.00,當天下跌約 1%,對於披露內容未出現立刻的市場反應。該代幣年初至今下跌近 25%。

歷史意義

週六的事件是自 2022 年 5 月萊特幣通過軟分叉啟用隱私擴展 MWEB 以來,首次已知針對 MWEB 發動的攻擊。MWEB 讓使用者能透過贖入(peg-in)與贖出(peg-out)交易,將 LTC 從透明的基礎鏈移動到保密的側鏈;而每個區塊中,該擴展負責在兩個層之間驗證幣的守恆。

更廣泛的安全背景

此事件發生在加密貨幣安全面臨挑戰的期間。到 2026 年 4 月中旬為止,DeFi 協定透過漏洞損失已超過 $750 百萬,包括 4 月 19 日的 $292 百萬 Kelp DAO 橋樑挾提(drain),以及 4 月 1 日針對以 Solana 為基礎的永續合約平台 Drift 的 $285 百萬攻擊。這些事件中的多數涉及跨鏈基礎設施;據報,萊特幣攻擊者用來擷取其獲利的同一作業面,正是跨鏈基礎設施,且在網路重組之前就已被使用。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

家屬尋求凍結的 Arbitrum ETH 以賠償北韓受害者

持有對北韓長年累月判決的家屬正試圖扣押在 Arbitrum 上凍結的 30,765 ETH,該凍結資金是在上個月的 rsETH 利用事件之後。家屬已援引一份紐約的禁制令通知,試圖阻止 Arbitrum 釋放這筆資金,理由是聲稱其與該 att 之間存在關聯

Crypto Frontier1小時前

鏈上研究員 ZachXBT 就 imToken 和 Tokenlon 發出警告,LON 下跌 8%

鏈上研究員 ZachXBT 近日指出,imToken 與去中心化交易所 Tokenlon 是洗錢等不法資金的樞紐。根據 ZachXBT 的說法,Tokenlon 的絕大多數交易量源自非法活動,包括詐欺、人身人口販運與投資

GateNews2小時前

Payward 就 $25M 加密託管詐欺對 Etana 提起訴訟

Kraken 的母公司 Payward 已對 Etana 及其 CEO 提出訴訟,指控其涉入價值 2,500 萬美元的加密貨幣託管詐欺。根據指控,客戶資金被挪用、混同,並被隱匿在一種 Payward 稱為「類龐氏」的方案中,而該方案在流動性

Crypto Frontier3小時前

世界自由金融針對 WLFI 代幣凍結而對賈斯汀・孫提起訴訟

2026 年 5 月 4 日,World Liberty Financial 對 Justin Sun 提起誹謗訴訟,指控 TRON 的創辦人發起針對該公司的公開活動,因為/在該公司限制了他對其 WLFI 代幣的存取之後。Sun 於 4 月 21 日提起自己的訴訟,主張該公司非法凍結了他的

GateNews3小時前

北韓否認加密貨幣竊盜,稱 2026 年 $577M 竊得

朝鮮民主主義人民共和國否認了與國家支持相關的加密貨幣竊盜指控,即便區塊鏈情資公司 TRM Labs 先前表示,與 DPRK 有關的行為者在 2026 年前四個月盜走了約 5.77 億美元。該政權外交部的一名發言人

Crypto Frontier8小時前
留言
0/400
悬崖古松与滚云vip
· 04-28 11:15
MWEB當初主打可選隱私,現在看安全審計和獎金機制得加碼,不然又是一次信任打擊。
查看原文回復0
Airdrop Lunchboxvip
· 04-27 15:53
有沒有可能是礦工/算力配合導致的更深重組?單純漏洞利用能打這麼深嗎。
查看原文回復0
Gamma Runnervip
· 04-26 00:33
在三小時窗口內進行操作的用戶估計要哭,鏈上記錄被回滾太反直覺了。
查看原文回復0
玻璃穹顶里的星vip
· 04-25 21:36
萊特幣老牌了還會踩到0day,說明隱私擴展的攻擊面確實比主鏈複雜。
查看原文回復0
VelvetValidatorvip
· 04-25 21:34
MWEB出0day這事有點吓人,隱私層反而成突破口。
查看原文回復0
折叠的收益率vip
· 04-25 21:32
基金會說把無效交易抹掉了,那實際有沒有用戶資產受損的統計?別只講技術細節。
查看原文回復0
半融的冰淇淋仓位vip
· 04-25 21:23
哇靠,三個小時的重組也太狠了。
查看原文回復0
Khe03Mavip
· 04-25 21:20
2026 GOGOGO 👊2026 GOGOGO 👊2026 GOGOGO 👊
回復0
Orhanmaralvip
· 04-25 21:15
2026 GOGOGO 👊
回復0
鲸鱼尾巴证人vip
· 04-25 21:10
希望後續能把復現、補丁、時間線寫清楚,不然市場只會腦補成“LTC被攻破”。
查看原文回復0
查看更多