莱特币遭DoS攻击后回滚13个区块,MWEB补丁发布时间受质疑

莱特币遭DoS攻击后回滚13个区块,MWEB补丁发布时间受质疑

N
News Editor 01
2026-07-23 08:45:14
莱特币网络上周出现13个区块重组,约32分钟链上活动被回滚。官方称漏洞已修复并恢复正常,但研究人员根据GitHub提交记录质疑,相关漏洞并非事发时才被发现。
莱特币MWEBDoS攻击区块重组矿池

莱特币网络在上周五晚至周六期间发生13 个区块重组,约32 分钟的链上活动被回滚。事件与其 Mimblewimble Extension Block(MWEB)协议中的漏洞有关,攻击者借此对主要矿池发起拒绝服务攻击��并让无效的 MWEB 交易穿过尚未完成更新的节点,直到最长有效链重新接管网络。

莱特币基金会在周日亚洲早间表示,漏洞已经完成修补,网络运行正常。可公开代码记录引出了另一层争议。安全研究员 bbsz——其与加密漏洞应急响应组织 SEAL911 合作——根据 litecoin-project 的 GitHub 提交日志整理出补丁时间线,认为事件经过与“零日漏洞”说法并不完全一致。

两个漏洞的修补时间并不相同

按其披露的信息,允许无效 MWEB peg-out 通过的共识层漏洞,已在3 月 19 日至 3 月 26 日之间被私下修补,时间比此次攻击早了大约4 周。另一项拒绝服务漏洞则在4 月 25 日早间完成修补。两项修复随后被一并打包进0.21.5.4版本,并在当天下午发布,而那时攻击已经开始。

bbsz指出,事后说明将事件描述为“一个零日漏洞触发 DoS,并让无效 MWEB 交易混入链上”,但 Git 提交记录呈现出的情况略有不同。通常所说的零日漏洞,是指防御方在攻击发生时尚未知晓的漏洞;而代码历史显示,这次允许无效交易通过的共识问题在更早之前就已被发现并私下修复,只是补丁当时没有公开广播,也未要求所有矿池同步升级。

已升级与未升级矿工并存,给攻击留下窗口

这种状态让网络在一段时间内同时存在已打补丁和未打补丁的矿工。报道援引研究人员判断,攻击者似乎清楚哪些节点仍在运行脆弱版本。NEAR Foundation 旗下 Aurora 项目的 CTO Alex Shevchenko 也在讨论中提出类似看法。

链上数据显示,攻击者在利用漏洞前38 小时,通过一次 Binance 提币为相关钱包预先注资,目标地址当时已被配置为在去中心化交易所把 LTC 兑换成 ETH。Shevchenko 认为,拒绝服务攻击和 MWEB 漏洞是两个独立部分:前者用于让已修补的挖矿节点离线,后者则让未修补节点继续出块,并形成包含无效交易的分叉链。

网络最终自动纠正,但攻击窗口持续了32分钟

在拒绝服务攻击停止后,莱特币网络自动完成了这次13 个区块的重组,说明当时仍有足够算力运行更新后的代码,最终压过了攻击链。只是这一纠正并非即时发生,未修补分叉链持续运行了约32 分钟

这次事件也再次暴露出公链在漏洞响应上的差异。报道提到,一些验证者更少、治理更集中的新链,往往可以通过协调渠道在数小时内推动全网升级;而在莱特币这类网络中,只要补丁发布与升级节奏不一致,攻击者就可能利用版本分裂制造可操作空间。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。