莱特币执行深度链重组以撤销 MWEB 隐私层漏洞利用

LTC‎-1.43%

Gate News 信息,4月27日 — 莱特币在周六经历了一次深度链重组。(4月26日),此前攻击者利用其 MimbleWimble Extension Block (MWEB) 隐私层中的零日漏洞,莱特币基金会宣布。该重组覆盖了区块 3,095,930 至 3,095,943 并耗时超过三个小时才能完成。

该漏洞使运行过时软件的挖矿节点能够验证未经授权的 MWEB 交易,从而使攻击者能够从隐私扩展中提取代币,并通过 peg-out(质押退出)交易将其路由到跨链互换协议。与此同时,挖矿矿池也遭到利用同一漏洞的拒绝服务(DoS)攻击。在重组窗口期间,攻击者针对多个协议实施了双花攻击,包括 NEAR Intents,后者遭受约 600,000 美元的损失。

莱特币基金会确认,所有违规交易均已从网络历史中删除,而在该期间产生的有效交易不受影响。该漏洞已完全修补。披露时,LTC 交易价格接近 56.00 美元,当天下跌约 1%,年初至今下跌 25%,据报道没有出现立即的剧烈市场反应。

周六的事件标志着莱特币在 2022 年 5 月通过软分叉激活隐私扩展 MWEB 之后,首次已知针对 MWEB 的攻击。MWEB 使用户能够通过 peg-in(质押进入)和 peg-out(质押退出)交易,将 LTC 从透明基础链转移到保密侧链。基金会未披露所创建的未经授权 LTC 的总量,也未点名受影响的挖矿矿池。此次攻击凸显了整个加密行业持续存在的安全挑战:到 2026 年 4 月中旬,DeFi 协议的损失已超过 $750 百万美元,包括 $292 百万美元 Kelp DAO 桥接漏洞利用以及 $285 百万美元 Drift 攻击。

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات