Gate News 信息,4月27日 — 莱特币在周六经历了一次深度链重组。(4月26日),此前攻击者利用其 MimbleWimble Extension Block (MWEB) 隐私层中的零日漏洞,莱特币基金会宣布。该重组覆盖了区块 3,095,930 至 3,095,943 并耗时超过三个小时才能完成。
该漏洞使运行过时软件的挖矿节点能够验证未经授权的 MWEB 交易,从而使攻击者能够从隐私扩展中提取代币,并通过 peg-out(质押退出)交易将其路由到跨链互换协议。与此同时,挖矿矿池也遭到利用同一漏洞的拒绝服务(DoS)攻击。在重组窗口期间,攻击者针对多个协议实施了双花攻击,包括 NEAR Intents,后者遭受约 600,000 美元的损失。
莱特币基金会确认,所有违规交易均已从网络历史中删除,而在该期间产生的有效交易不受影响。该漏洞已完全修补。披露时,LTC 交易价格接近 56.00 美元,当天下跌约 1%,年初至今下跌 25%,据报道没有出现立即的剧烈市场反应。
周六的事件标志着莱特币在 2022 年 5 月通过软分叉激活隐私扩展 MWEB 之后,首次已知针对 MWEB 的攻击。MWEB 使用户能够通过 peg-in(质押进入)和 peg-out(质押退出)交易,将 LTC 从透明基础链转移到保密侧链。基金会未披露所创建的未经授权 LTC 的总量,也未点名受影响的挖矿矿池。此次攻击凸显了整个加密行业持续存在的安全挑战:到 2026 年 4 月中旬,DeFi 协议的损失已超过 $750 百万美元,包括 $292 百万美元 Kelp DAO 桥接漏洞利用以及 $285 百万美元 Drift 攻击。