莱特币(Litecoin)官方X账号在4月26日发文回击批评者,此前一天(4月25日)莱特币网络经历了13个区块的重组(reorg),据称是由于Mimblewimble扩展块(MWEB)隐私层的零日漏洞被利用,引发了对其披露实践的质疑。
事件回顾:13区块重组与MWEB零日漏洞
4月25日,莱特币网络发生了一次涉及约32分钟链历史的重组。根据莱特币团队的说明,攻击者利用MWEB层的零日漏洞发动了拒绝服务(DoS)攻击,针对主要矿池。未更新的节点接受了无效的MWEB交易,使攻击者得以将币提取到第三方去中心化交易所(DEX)。矿池协调进行了约三个小时的防御性重组,以逆转这些无效交易。所有有效交易均未丢失。莱特币官方账号在4月25日发布声明称:“零日漏洞导致了针对主要矿池的DoS攻击。未更新的挖矿节点接受了无效的MWEB交易,允许他们将币提取到第三方DEX。我们进行了13区块重组逆转了这些无效交易——它们不会被包含在主链中。该漏洞现已完全修复,网络正常运行。”
跨链桥NEAR Intents报告了约60万美元的敞口,但根据莱特币的声明,实际损失可能已被重组弥补。矿工采用修补后的客户端后网络恢复稳定。
“零日”标签引发质疑:37天前已私下修补
“零日”一词立即引起关注。CoinDesk记者Shaurya Malwa查阅莱特币项目的Github仓库发现,核心开发者在3月19日至26日之间私下发现并修复了MWEB共识漏洞,早于4月25日的漏洞利用超过五周。但修复并未被广泛要求矿工和节点采用,导致攻击窗口依然敞开。分析师和链上开发者质疑这是一次已知漏洞未充分沟通的案例,而非真正的“零日”。部分评论指出,私人修补后恰好在37天被利用,暴露了项目在负责任披露方面的缺陷。
社交媒体风波:嘲讽文风激怒社区
技术争议并未减缓官方账号的腔调。4月26日,@litecoin发文称:“你们有些人几乎不懂PoW、算力、正常运行时间、重组以及矿工/链之间的关系,这很明显。待在泳池的浅水区吧,那里更安全。”该推文引发数百条激烈回复,用户批评其“刻薄”、“幼稚”和“不专业”。有持有者写道:“我持有你们币多年……你们就发这个?太幼稚了。”另有人说:“也许你们需要换个社交媒体负责人。”这种反弹并非首次。2025年9月,账号曾讽刺性地宣称解雇了“粗鲁的实习生”,但风格从未改变。该账号长期与批评者、竞争对手和网红进行嘲讽互动,包括放屁笑话、熊市嘲讽等。
Solana官方账号也加入战局,在4月25日回复与重组相关的讨��时写道:“小兄弟,周末过得怎么样?”社区将其解读为对莱特币此前嘲讽Solana宕机历史的直接回击。
事件影响与总结
莱特币团队坚称MWEB已修复,规范链稳定,没有资金永久丢失。但事件暴露了核心开发者与更广泛的矿工和节点运营商之间的协调缺口——这是PoW网络升级非强制情况下的已知痛点。更重要的是,莱特币的沟通策略本身也是一种风险。在面对严重安全事件时,官方账号以一句“待在浅水区”回应,让持有者和观察者看清了项目应对压力的方式——无论是新雇的实习生还是刻意为之。

