莱特币近日因一次13个区块重组再度成为加密社区焦点。事件起因是其MWEB(Mimblewimble Extension Blocks)隐私扩展层被指遭遇零日漏洞利用,攻击者据称借此对大型矿池发起拒绝服务攻击,并让未更新节点接受无效的MWEB交易。按照项目方说法,这些无效交易随后被用于向第三方DEX执行“peg-out”操作。
根据官方说明,此次重组影响了约32分钟的链上历史,矿池在大约3小时内协调完成防御性重组,以回滚相关无效交易。莱特币方面强调,所有有效交易未受影响,相关漏洞也已被完全修复,网络目前运行正常。跨链桥NEAR Intents曾报告约60万美元风险敞口,但若官方表述属实,主链上的永久性损失可能已被此次重组减轻。
漏洞早已私下修补,披露机制遭审视
真正引发更大争议的,并不只是链上重组本身,而是漏洞披露过程。报道称,Github提交记录显示,莱特币核心开发者早在2026年3月19日至3月26日之间就已私下发现并修补这一MWEB共识漏洞,距离4月25日攻击发生已有37天。然而,这一修复并未广泛推动至矿工和节点运营者层面,导致部分未升级节点依然暴露在攻击窗口中。
这使“零日漏洞”的定性受到外界质疑。一些分析人士和链上开发者认为,这更像是一个已被内部知晓、但未充分公开协调的安全问题,也暴露出PoW网络在升级并非强制执行情况下,开发团队、矿池与节点运营者之间的沟通摩擦。
官方社媒强硬发言引发反噬
在技术争议尚未平息之际,莱特币官方X账号的回应进一步点燃舆论。4月26日,该账号发文称,一些批评者“对PoW、哈希率、在线时间、重组以及矿工与链关系几乎一无所知”,并让他们“待在浅水区,更安全”。这一表态迅速招致大量负面回复,不少用户批评其“情绪化”“幼稚”“不专业”。
事实上,莱特币官方社媒近年来一直以尖锐、讽刺式互动著称。早在2025年9月,该账号还曾调侃称已解雇“咄咄逼人的实习生”,但账号风格并未出现实质变化。此次在安全事件背景下继续以嘲讽口吻回应外界,也让不少持币者和观察者对项目在危机中的沟通方式产生担忧。
总体来看,莱特币团队坚持认为其基本面未受破坏:MWEB漏洞已修复、主链稳定、主链资金未出现永久损失。不过,这次事件依然清楚暴露出两层风险:其一是PoW网络非强制升级带来的协调缺口,其二则是项目在重大安全事件中的公共沟通策略,可能同样会对市场信任造成冲击。

