莱特币(Litecoin)团队近日正式确认,2026年4月25日发生的13区块链重组事件源于一个零日漏洞,该漏洞允许通过非更新节点提交无效的MimbleWimble扩展块(MWEB)交易。目前漏洞已被完全修复,所有有效交易未受影响。
事件回顾:并非51%攻击
事件发生时,部分社区成员一度误认为网络遭遇了51%攻击。莱特币官方随后澄清,此次重组完全是针对漏洞利用的纠正性措施,通过回滚13个区块来清除无效交易,确保主链安全。链重组后,所有有效交易均在主链上正常确认。
漏洞细节:MWEB交易验证缺陷
该零日漏洞涉及MimbleWimble扩展块(MWEB)的验证逻辑。未更新至最新版本的节点在处理某些特殊构造的MWEB交易时,会错误地将其视为有效,导致网络中出现无效交易。莱特币核心开发团队在发现漏洞后迅速定位并发布了修补程序,要求所有节点尽快升级。
影响与回应:60万美元风险敞口
跨链协议NEAR Intents报告称,该事件导致其面临约60万美元的风险敞口。不过,由于无效交易已被重组完全清除,实际损失可能远低于这一数字。莱特币基金会表示,未有任何用户资金因该漏洞而永久丢失。
市场反应平静,价格短暂波动
在事件曝光后,莱特币(LTC)价格反应平淡,24小时涨幅仅约0.02%,显示出市场对官方处理的信任。NEAR协议(NEAR)则上涨约11.53%,可能与市场对跨链安全的短期情绪有关。
安全启示:PoW网络仍需警惕过时节点
此次事件再次凸显了工作量证明(PoW)网络中过时节点带来的安全风险。即使网络算力充足,运行旧版软件的节点也可能成为攻击入口。莱特币团队呼吁所有矿池和节点运营商及时更新客户端,并建议跨链协议重新评估其对各类区块链的风险暴露。

