莱特币网络在遭遇漏洞利用后,自动回滚了13 个无效区块,异常分叉链持续运行了32 分钟。莱特币基金会表示,漏洞于周日亚洲交易时段被发现,目前已经完成修复,网络恢复正常。
补丁曾私下提交,矿池升级并不一致
来自 SEAL911 的安全分析师 bbsz 复盘 GitHub 记录后称,这一漏洞实际上已在3 月 19 日至 26 日之间通过一次私下更新修补,比攻击发生时间早了约一个月。问题在于,这个关键修复并未被广泛公开,也没有被设为所有矿池必须执行的更新。
结果很直接。部分矿工自行部署了新版代码,另一部分仍运行旧版本,网络由此出现补丁分布不均的状态。攻击者正是借助这种差异,锁定并利用了仍未修复的矿工节点。
攻击结合错误 MWEB 交易与 DoS 手法
研究人员指出,攻击主要依赖两种方式配合实施。其一,攻击者提交了有缺陷的 MWEB 交易,未打补丁的节点会接受这些交易;其二,攻击者通过拒绝服务攻击,短暂将已更新的挖矿节点挤出网络。两种手法叠加后,网络中相当一部分算力被诱导到一条由旧节点维护的错误分叉链上。
链上数据显示,攻击者在事发前约38 小时曾向 Binance 上的钱包注资,准备通过去中心化交易所将 LTC 换成 ETH。攻击发生后,网络切换回最新且安全的主链,丢弃了无效区块。已部署更新的矿池掌握了足够算力,重新恢复了网络一致性,但那条异常链仍处理交易接近半小时。
PoW 链升级慢的问题再次暴露
这次事件也再次暴露出传统 PoW(工作量证明)网络在紧急升级上的难题。像莱特币和比特币这类链,并不存在统一的软件更新机制,矿池是否升级、何时升级,都由各自决定。安全补丁即便已经发布,也可能因采用节奏不一而留下窗口。
截至周日上午,莱特币基金会尚未公开说明此次攻击的完整技术细节,也未披露 GitHub 修复的完整时间线。目前仍不清楚攻击期间究竟有多少 LTC 被转出,以及相关资金是否已经追回。事件同时引发了关于 MWEB 等隐私增强功能与潜在攻击面的讨论,交易所和安全合作方也在持续跟踪相关地址活动。

