莱特币(LTC)网络在刚刚过去的周末遭遇了一次技术性动荡。一个存在于其MimbleWimble扩展块(MWEB)执行中的漏洞,允许无效交易在未更新节点的矿工中通过,并最终导致了一次13个区块的链重组。尽管莱特币团队表示漏洞已修复,网络已恢复稳定,但事件引发了社区对51%攻击可能性的激烈辩论,并招致了来自XRP Ledger验证者的批评。
MWEB漏洞与13区块重组
根据莱特币官方在X平台发布的声明,该漏洞使得未应用最新补丁的网络节点处理了一个格式错误的MWEB交易。这为攻击者创造了一个窗口,使得部分网络可以接受欺诈性交易,并允许代币被提取至第三方去中心化交易所(DEX)。莱特币团队称,为了纠正这一问题,网络执行了一次13个区块的链重组,回滚了受影响的链段,并移除所有无效交易。团队强调,所有在此期间发生的合法交易依然完好无损,漏洞本身已被修补。
分析师Alex Shevchenko和Zacodil早期就注意到了这场不寻常的重组。链上数据显示,区块高度3095930至3095943之间的开采耗时超过三个小时,而基于莱特币2.5分钟的区块时间,预计正常耗时仅为30分钟。这意味着平均区块时间约为13.5分钟,比正常速度慢了五倍以上。这一异常现象引发了外界对潜在51%攻击的猜测——攻击者可能先构建了一条竞争性私链,然后替换公共链。然而,莱特币团队坚称,事件是由漏洞触发的异常情况,而非成功的链接管,重组只是一种纠正机制。
潜在损失与市场影响
NEAR Intents最初估计与此次事件相关的曝光价值约为60万美元,并表示将覆盖用户损失。但随着无效交易被排除在主链之外,实际财务影响可能更低。截至目前,莱特币团队尚未发布更新声明。在二级市场,LTC代币价格在过去24小时内出现小幅下跌,截至发稿时报56美元。市场整体反应较为平淡,投资者仍在评估事件的实际影响。
值得注意的是,分析师Shevchenko进一步指出,数据暗示攻击者早在38小时前就从币安(Binance)获得了资金,并计划将LTC兑换为ETH。他判断这可能是一个零日漏洞或内部作案。攻击者利用拒绝服务(DoS)攻击降低节点算力,进而利用MWEB协议漏洞实施双重支付。Shevchenko强调,MWEB漏洞属于协议层错误,而DoS只是利用该漏洞的手段,两者不可混为一谈。
XRP验证者批评PoW安全性
此次事件也引发了XRP社区对莱特币安全模型的尖锐批评。XRP Ledger验证者Vet在X平台发文称,莱特币可能经历了类似于51%攻击的条件,并指出工作量证明(PoW)“是最糟糕的安全模型——你的安全程度完全取决于别人是否愿意花更多钱攻击网络,而PoW对矿工的激励却有限。”他认为,像莱特币这样的网络依赖足够的哈希算力来抵御攻击,这意味着安全性与底层资产价值紧密挂钩。
相比之下,Vet强调XRP Ledger的共识算法具备绝对最终结算特性,验证后的区块无法被重组。他说:“XRP网络的安全性不依赖于XRP的价格。无论XRP是1美元还是1000美元,网络同样安全,这对于一个可靠的结算机器至关重要。”截至发稿,XRP价格报1.42美元,过去24小时同样小幅下跌。
2026年DeFi损失已超7.5亿美元
根据行业数据,截至2026年4月中旬,DeFi协议因漏洞和攻击已损失超过7.5亿美元,其中包括4月19日Kelp DAO桥接漏洞的2.92亿美元,以及4月1日Solana生态永续合约平台Drift遭到的2.85亿美元攻击。有报道指出,跨链协议THORChain似乎正成为黑客转移资金的枢纽。莱特币此次事件虽然规模较小,但再次凸显了区块链底层代码安全问题对网络共识和市场信心的潜在冲击。
整体来看,莱特币团队已确认网络当前稳定,但社区对PoW安全性的讨论仍在发酵。对于长期持有者而言,此次重组并未造成实质性资产损失,但漏洞暴露出的技术风险值得行业持续关注。

