Litecoin MWEB Bug Triggers 13-Block Reorg as Outdated Nodes Accepted Invalid Transactions

Litecoin MWEB Bug Triggers 13-Block Reorg as Outdated Nodes Accepted Invalid Transactions

N
News Editor 01
2026-07-06 07:59:12
Litecoin suffered a brief disruption after an MWEB execution bug allowed outdated nodes to accept invalid transactions. The network later performed a 13-block reorganization to remove the affected chain segment. While some observers raised 51% attack concerns, the Litecoin team said the issue was bug-related and has been patched.

莱特币网络近日因一次与MWEB(MimbleWimble Extension Block)相关的执行漏洞而出现短暂扰动。根据莱特币团队披露,部分未完成最新更新的挖矿节点错误处理了一笔格式异常的MWEB交易,导致无效交易一度被网络中的部分节点接受,并使相关代币能够被“peg-out”至第三方去中心化交易平台。这一事件虽未对网络造成长期性破坏,但仍迅速引发市场对链上安全与共识稳定性的关注。

漏洞如何触发:旧节点成关键风险点

从已披露信息来看,此次问题并非整个网络普遍失效,而是集中发生在未应用最新补丁的旧版节点上。也就是说,漏洞利用存在一个前提:部分参与验证或出块的节点仍运行过时版本,进而在MWEB交易执行逻辑上接受了不应通过的交易。该窗口让欺诈性交易短暂进入链上视野,并被部分网络参与者视为有效。

MWEB是莱特币近年来较受关注的扩展功能,旨在增强隐私性与可扩展性。但任何涉及扩展区块与复杂执行逻辑的机制,一旦节点升级不同步,就可能放大兼容性和验证一致性问题。此次事件恰恰说明,协议升级之后,节点更新率对网络安全具有直接影响。

13个区块重组:修复机制还是“51%攻击”信号?

莱特币团队随后在社交平台表示,网络执行了一次13个区块的重组(reorganization),将受影响链段回滚,并移除了所有无效交易。官方强调,期间发生的合法交易仍被保留,漏洞本身也已经完成修补。换言之,这次重组被官方定义为一次纠错过程,而非网络被外部势力完全控制。

不过,链上表现仍引发了不少猜测。分析人士Alex Shevchenko与Zacodil较早标记出此次异常。数据显示,区块高度3095930至3095943之间的区块生成耗时超过3小时。按照莱特币平均2.5分钟的出块时间计算,这13个区块理论上通常只需约30分钟,而实际平均出块时间约为13.5分钟,明显高于正常水平,达到平时的5倍以上。

这类“长时间异常出块+随后链重组”的组合,确实容易让市场联想到典型的51%攻击模式,即攻击者私下构建竞争链后,再试图替换公开主链。但截至目前,莱特币团队的说法是,这更像是漏洞触发的异常链状态,而不是一次成功的算力接管。重组在此处承担了恢复网络一致性的功能。

潜在损失与市场反应:LTC价格仅小幅走弱

在资金影响方面,NEAR Intents最初估算,此次事件的风险敞口约为60万美元,并表示将覆盖用户损失。不过,由于相关无效交易目前已被排除在主链之外,事件最终造成的真实财务影响可能低于最初预期。相关团队截至原始报道发布时,尚未给出更新后的最终损失说明。

市场层面,此次事件并未引发LTC出现剧烈踩踏。报道显示,莱特币价格在过去24小时仅小幅下跌,发稿时约报56美元。这表明投资者虽然对安全事件保持敏感,但在官方完成回滚和补丁修复后,市场暂未将其视为系统性危机。对成熟公链而言,价格反应的轻重,往往取决于两个核心变量:一是资金损失是否可控,二是团队是否能迅速给出技术解释与修复路径。此次莱特币在这两方面的表现,至少暂时稳定了预期。

XRP社区借题发挥,PoW安全模型再受讨论

事件发酵后,一名来自XRP Ledger的验证者公开评论称,莱特币所经历的情况与51%攻击有相似条件,并借机批评工作量证明(PoW)安全模型。他认为,PoW网络的安全性依赖足够高的算力成本,本质上取决于攻击者是否愿意投入比矿工激励更高的资源,因此网络安全与代币价格、挖矿收益密切绑定。

该评论者进一步对比称,XRP Ledger的共识算法具备“绝对终局性”,已验证区块不会被重组,因此结算确定性更强,且网络安全并不直接依赖XRP价格高低。报道同时提到,XRP过去24小时价格也仅小幅下跌,发稿时约为1.42美元

不过,这类跨链比较更多体现的是不同共识机制之间的长期争论。就此次莱特币事件本身而言,相关表述后来也承认,情况并非典型的多数算力攻击,而是MWEB交易漏洞打开了双花窗口,随后由诚实矿工通过链重组将异常状态回滚。也就是说,争议焦点更应放在协议实现漏洞与节点更新滞后,而非简单归因为PoW机制失效。

后续观察:升级率与基础设施安全仍是关键

值得注意的是,分析人士Alex Shevchenko还提出了更多值得追踪的细节。他提到,链上数据显示,攻击者原本似乎计划将LTC兑换为ETH,且相关资金在38小时前来自Binance。他还指出,此次事件中可能还伴随了DoS攻击,通过压低节点在线率或影响网络算力环境,为漏洞利用创造条件。但其同时强调,DoS与MWEB漏洞是两件不同的事:前者是利用手段,后者则是协议层缺陷。

放在更大行业背景下,安全事件依然是加密市场2026年的核心风险之一。原始报道提到,截至4月中旬,DeFi协议在2026年已因漏洞与攻击损失超过7.5亿美元。在这种环境下,任何主流公链出现可被利用的协议缺陷,都会迅速被市场放大解读。

总体来看,此次莱特币事件的关键信号有三点:其一,协议升级后的节点更新率直接影响网络一致性;其二,链重组并不必然等于51%攻击成功,但会显著冲击市场信心;其三,面对异常交易与潜在双花风险,团队是否能快速完成回滚、修复和对外说明,是决定事件影响范围的关键。目前莱特币团队坚持认为网络已恢复稳定,但对于投资者和基础设施服务商而言,接下来更值得关注的,将是补丁覆盖范围、节点升级进度,以及是否还会出现相关后续审计结果。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.