莱特币复盘MWEB漏洞:曾伪造8.5万LTC提取并引发13区块回滚

莱特币复盘MWEB漏洞:曾伪造8.5万LTC提取并引发13区块回滚

N
News Editor 01
2026-07-09 09:00:13
莱特币开发团队披露MWEB验证漏洞细节:攻击者一度伪造85,034枚LTC提取,后在协商下归还大部分资金;另一次攻击尝试引发13个区块重组,并波及NEAR Intents与Thorchain。
莱特币MWEB区块链安全链重组漏洞修复

莱特币开发团队发布事后复盘,确认 2026年3月和4月发生的两起安全事件 均与 Mimblewimble Extension Block(MWEB)中的关键验证漏洞有关。该漏洞曾允许攻击者伪造一笔 85,034.47285734 LTC 的提取交易,随后又在4月诱发一次 13个区块的链重组,并影响到 Thorchain 与 NEAR Intents 等第三方系统。

漏洞根源:区块连接阶段缺少关键校验

开发者表示,问题出在区块连接过程中缺失了一项元数据校验。按设计,MWEB 输入在花费此前输出时,所携带的元数据必须与实际被消耗的 UTXO 一致。虽然这一检查已存在于内存池和区块构建流程中,但在区块连接阶段并未被完整执行,从而留下了可被利用的空间。

团队于 3月19日 在内部审查中发现该漏洞,并通过扫描链上数据确认,攻击实际上已在区块高度 3,073,882 发生。复盘显示,攻击者借助一个真实价值不超过 1.2084693 LTC 的恶意 MWEB 输入,却支撑了一笔高达 85,034.47285734 LTC 的提取。

开发团队紧急处置:冻结资金并完成回收

在确认风险后,开发者选择先与主要矿池私下协调,以控制被伪造输出的进一步流动。随后,面向矿工的紧急版本 Litecoin Core 0.21.5 发布,用于阻止新的异常输入;后续版本 0.21.5.1 则为已经被接受的利用区块加入历史例外处理,并临时冻结了持有攻击者资金的三个透明地址输出。

复盘称,攻击者曾尝试动用至少一笔被冻结资金,但升级后的矿工拒绝了该交易。之后,开发团队直接联系对方,最终对方同意配合,并签署了一笔恢复交易:将 84,184.47278630 LTC 返还至开发者控制地址,同时保留 850 LTC 作为双方约定的赏金。莱特币创始人 Charlie Lee 还买入了这 850 LTC,以补足 MWEB 余额。最终,全部 85,034.47285734 LTC 被重新一次性转回 MWEB,并对生成的输出继续冻结。团队表示,3月事件最终未造成用户资金损失

第二次攻击引发13区块重组,第三方协议受损

不过,4月又有另一名攻击者尝试利用同一路径,导致了不同层面的故障。升级后的节点能够拒绝异常区块,但“变异”后的 MWEB 区块数据处理方式会让部分挖矿 RPC 命令卡死,其中包括 submitblock。结果是,已升级矿工节点发生停滞,而未升级矿工却持续扩展这条无效链。

这条无效链最终增长到 13个区块,随后才被升级矿工重新赶超并完成重组。虽然坏链最终被移除,但在回滚完成前,已有多个第三方系统基于无效链确认了相关活动。NEAR Intents 确认,攻击者曾在重组前将 11,000 LTC 兑换为 7.78814476 BTC,而这些 LTC 在有效链上并不存在,导致其遭受确认损失。Thorchain 也报告称,攻击者曾通过其桥接系统将 10 LTC 兑换为 0.00719957 BTC,并因此产生损失。

补丁已发布,官方呼吁节点尽快升级

为修复上述问题,Litecoin Core 0.21.5.4 增加了对变异区块停滞问题的处理逻辑:当区块被判定为 mutated 时,会清除已存储的区块数据,以便后续能够接受相同区块哈希对应的有效数据。该版本已于 4月25日 完成公开构建和部署。

开发团队也在复盘中承认了多项响应不足,包括 MWEB 验证过度依赖未在区块连接阶段生效的检查、恢复过程需要多轮面向矿工的阶段性发布并伴随协调风险,以及4月这一变异区块故障模式此前未针对挖矿 RPC 行为进行测试。官方建议用户和节点运营者尽快升级至 v0.21.5.4 或更高版本,确认节点同步正常;若重启后仍卡住,则应执行重新索引。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。