Litecoin MWEB Bug Triggers 13-Block Reorg, Sparks 51% Attack Debate

Litecoin MWEB Bug Triggers 13-Block Reorg, Sparks 51% Attack Debate

N
News Editor 01
2026-07-06 07:57:13
A bug in Litecoin's MWEB allowed invalid transactions on outdated nodes, leading to a 13-block reorganization. Analysts debate whether this resembles a 51% attack, while XRP validators criticize PoW security. LTC trades at $56, slightly down.

上周六,莱特币网络因MimbleWimble Extension Block(MWEB)执行中的漏洞遭受短暂冲击。该漏洞允许未更新至最新补丁的节点处理格式异常的MWEB交易,使得部分无效交易被网络接受,并允许硬币被跨链至第三方去中心化交易所(DEX)。莱特币团队在X平台发布声明,确认已通过执行13区块重组回滚受影响链段,移除所有无效交易,并强调合法交易完整保留。目前,漏洞已被修补。

漏洞细节与重组过程

据莱特币团队披露,非更新节点处理的畸形MWEB交易创建了一个窗口期,使欺诈交易可被部分网络接受。分析师Alex Shevchenko和Zacodil率先发现异常重组,但部分市场参与者将其解读为潜在的51%攻击。链上数据显示,区块3095930至3095943的出块时间超过3小时,远高于莱特币2.5分钟的标准出块时间(预期约30分钟),平均出块时间约13.5分钟,是正常情况的5倍以上。这种异常模式通常与51%攻击中攻击者构建秘密链后替换公链的行为相似。然而,莱特币团队强调,此次事件是由漏洞触发的异常现象,而非成功的链接管,重组是作为纠正机制。

财务影响与安全辩论

NEAR Intents最初估计事件相关敞口约60万美元,并计划覆盖用户损失。随着无效交易从主链中排除,实际财务影响可能更低。尽管如此,事件引发了关于工作量证明(PoW)安全性的广泛辩论。XRP Ledger验证者Vet在X平台指出,莱特币的情况类似于51%攻击条件,并批评PoW是“最差安全模型”,因为其安全性依赖于攻击者不愿花费比挖矿激励更多的资金。他强调,XRP Ledger的共识算法提供绝对最终结算,有效区块不可重组,且网络安全性不依赖XRP价格——无论是1美元还是1000美元,安全性同等。截至发稿,LTC价格报56美元,24小时内微跌;XRP报1.42美元,同样小幅下跌。

专家分析:零日漏洞还是内鬼?

分析师Alex Shevchenko进一步分析认为,攻击者可能利用了零日漏洞或内鬼行为。他提到数据表明攻击者计划将LTC兑换为ETH,且38小时前从币安获得资金。攻击者提前知晓该漏洞,DoS攻击仅用于降低算力以配合MWEB漏洞利用。他澄清,MWEB漏洞是协议层面的bug,DoS是攻击执行手段,两者性质不同。值得注意的是,2026年至4月中旬,DeFi协议已因漏洞损失超7.5亿美元,包括4月19日Kelp DAO桥接被盗2.92亿美元、4月1日Solana永续合约平台Drift遭2.85亿美元攻击。THORChain似乎正成为黑客转移资金的枢纽。尽管存在争议,莱特币团队表示网络现已稳定。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.