Litecoin MWEB Bug Triggers 13-Block Reorg, Sparking 51% Attack Debate

Litecoin MWEB Bug Triggers 13-Block Reorg, Sparking 51% Attack Debate

N
News Editor 01
2026-07-06 07:59:12
A bug in Litecoin’s MWEB execution let invalid transactions pass on outdated nodes, prompting a 13-block reorganization to remove them. The team says the issue was patched and legal transactions remained intact, but the incident has reignited debate over PoW security and network resilience.

莱特币网络近日因一项与MimbleWimble Extension Block(MWEB)相关的执行漏洞引发市场关注。根据项目团队披露,部分尚未完成最新补丁更新的旧版挖矿节点,曾错误处理了一笔畸形的MWEB交易,导致无效交易短暂进入网络的一部分节点视野之中。团队表示,这一问题曾让相关代币被“peg-out”到第三方去中心化交易平台,但漏洞目前已经完成修复。

从价格表现看,本次事件对市场造成了一定扰动,但冲击相对有限。报道显示,LTC在过去24小时内仅小幅下跌,发稿时约报56美元。这说明尽管底层协议异常会迅速放大投资者对安全性的担忧,但在官方及时采取纠偏措施后,市场并未出现明显恐慌性抛售。

13个区块重组成为事件核心

此次事件最受关注的部分,是莱特币网络随后执行了13个区块的链重组(reorganization)。莱特币团队在X平台说明,此次重组回滚了受影响的链上区段,并移除了所有无效交易。同时,团队强调,在该时间段内发生的合法交易并未受损,漏洞本身也已被打补丁修复。

链重组在公链系统中并非完全罕见,但规模达到13个区块,仍足以引发外界对网络安全状态的高度敏感。一些分析人士最初将其视为疑似51%攻击信号,原因在于相关区块的出块节奏明显异常。链上数据显示,区块3095930至3095943之间的生成耗时超过3小时,而按莱特币正常2.5分钟的平均出块时间计算,这一过程原本应在约30分钟内完成。换言之,这一阶段的平均出块时间约为13.5分钟,超过正常水平的五倍。

在工作量证明网络中,长时间出块延迟、链分叉与后续重组,往往容易让市场联想到攻击者私下构建竞争链、最终替换公开主链的典型51%攻击模式。不过,莱特币团队的说法是,此次事件更接近于由软件漏洞触发的异常情况,而非算力层面的成功接管。换言之,重组在这里更像是一种纠错机制,由诚实矿工推动网络恢复到正确状态。

外部分析:漏洞、双花窗口与DoS猜测

围绕本次事件,链上研究人员和社区意见并不完全一致。分析人士Alex Shevchenko和Zacodil较早标记出此次异常分叉。此后,Shevchenko进一步提出,此事可能更像一次“零日漏洞利用”甚至“内部人员作案”的方向。他提到,链上数据表明,攻击者原本计划将LTC兑换为ETH,相关资金在38小时前由Binance注入。

他还指出,攻击者似乎提前掌握了漏洞信息,而疑似的DoS攻击行为可能只是辅助手段,用于压低部分节点可用性与网络哈希表现,从而放大漏洞利用效果。按照这一判断,事件中至少存在两个相互关联但性质不同的问题:其一是MWEB交易处理层面的协议漏洞,其二是可能存在的拒绝服务干扰。前者决定了无效交易为何能被旧节点接受,后者则可能帮助攻击者创造更有利的利用窗口。

值得注意的是,NEAR Intents最初估计与该事件相关的风险敞口约为60万美元,并表示将覆盖用户损失。不过,随着无效交易被主链排除,最终实际财务影响可能低于这一数字。截至目前,相关团队尚未公布更新后的最终损失评估。

XRP社区借题发挥,PoW安全模型再遭质疑

事件发酵后,也迅速演变为不同共识机制之间的舆论交锋。来自XRP Ledger的一名验证者公开评论称,莱特币本次经历的状况与51%攻击具有相似特征,并借机批评工作量证明(PoW)模式的安全基础。他的核心观点是,PoW网络的安全性取决于攻击成本是否足够高,而这一成本又与网络代币价值、矿工激励及全网算力密切挂钩。

该评论者进一步对比称,XRP Ledger的共识机制具备“绝对终局性”,一旦区块完成验证,便不应再被重组,因此其安全性不依赖于代币价格水平。他还表示,XRP价格无论是1美元还是1000美元,网络安全模型都不应发生本质改变。报道提到,XRP在过去24小时也仅小幅下跌,报约1.42美元

不过,这类表态更多属于不同技术路线之间的立场碰撞,并不能直接证明莱特币遭遇了标准意义上的51%攻击。事实上,上述XRP社区人士在后续发言中也承认,本次事件并非多数算力攻击,而更像是漏洞引发的双花窗口;随后由诚实矿工通过链重组回滚异常交易,恢复了原始状态。这一点与莱特币团队的官方说法在关键结论上并不矛盾。

对市场和行业意味着什么

从市场层面看,此次事件再次提醒投资者:即便是运行多年的主流加密网络,也可能因扩展功能模块或节点版本分化而暴露出新的系统性风险。MWEB作为莱特币提升隐私与可扩展性的关键扩展之一,本意是增强网络能力,但扩展模块往往也会带来更复杂的实现和维护挑战。一旦部分节点更新不一致,漏洞就可能在网络局部形成可利用空间。

从行业背景看,2026年加密领域的安全事件仍然高发。报道提到,截至4月中旬,DeFi协议年内因各类攻击造成的损失已超过7.5亿美元。其中包括4月19日Kelp DAO桥接被盗2.92亿美元,以及4月1日Solana生态永续合约平台Drift遭受2.85亿美元攻击。在这样的环境下,任何涉及链重组、无效交易或双花风险的消息,都会被市场迅速放大解读。

整体而言,莱特币本次事件的关键影响并不在于价格短线波动,而在于它暴露了协议升级覆盖率、节点及时更新以及异常状态响应机制的重要性。对投资者来说,短期需关注后续是否有更多细节披露,尤其是最终损失评估、攻击路径还原以及补丁部署的普及情况;对公链项目来说,这也是一次关于版本治理与安全应急能力的现实压力测试。至少从当前公开信息看,莱特币团队已完成漏洞修复并强调网络恢复稳定,但围绕其安全模型的讨论,短期内恐怕仍将持续。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.