上周五晚至周六凌晨,Litecoin网络经历了一次罕见的13区块重组,导致约32分钟的网络活动被回滚。事件起因是攻击者利用Mimblewimble Extension Block(MWEB)协议中的漏洞发动拒绝服务攻击。尽管Litecoin基金会声称该漏洞并非零日漏洞,但GitHub提交记录显示,一个关键的共识漏洞早在攻击前一个月就已私下修复,而另一个DoS漏洞则在攻击当天才被修补。这一时间线差异引发了加密安全社区对项目透明度和补丁流程的广泛讨论。
事件概述:攻击与重组
根据Litecoin官方声明,攻击者通过MWEB协议漏洞触发了针对主要矿池的拒绝服务攻击。该漏洞使得未经完整验证的无效MWEB交易能够在未更新节点的网络中传播,最终被最长有效链纠正。Litecoin Core v0.21.5.4版本于4月25日紧急发布,并在周日上午完成全网修复。基金会表示网络已恢复正常运行。
然而,安全研究员bbsz(隶属于加密应急组织SEAL911)在X平台上公开了从Litecoin项目GitHub仓库提取的补丁时间线。数据显示,导致无效MWEB交易的共识漏洞早在3月19日至3月26日期间就已经被私下修复,比攻击发生早了约四周。而另一个分离的DoS漏洞则在4月25日上午(即攻击已经开始后)才被修补。这两个修复最终在当天下午合并为v0.21.5.4版本发布。
“官方事后报告称一个零日漏洞导致了DoS,从而让无效MWEB交易通过,但GitHub日志讲述了一个略有不同的故事。”——安全研究员bbsz
零日争议:补丁为何延迟公开?
零日漏洞指在攻击发生前防御方未知的漏洞。Litecoin事件的核心争议在于:共识漏洞在一个月前已被发现并修补,但修复并未向所有矿池广播或强制执行。这导致了一个分裂窗口:部分矿工运行了修补后的代码,而其他矿工仍运行着易受攻击的版本。攻击者似乎精准地知晓哪些节点存在漏洞,并针对性地发动攻击。
NEAR Foundation旗下Aurora项目的CTO Alex Shevchenko在分析中指出,攻击者在攻击发生前38小时通过Binance提现预充值了一个钱包,该钱包的目标地址已配置好将LTC置换为ETH的去中心化交易所路由。他认为DoS攻击与MWEB漏洞是独立的,DoS的作用是将已修补的矿池节点下线,从而让未修补的节点形成包含无效交易的链。一旦DoS停止,网络自动处理了13区块重组,表明足够的算力运行了更新代码,但这一过程消耗了32分钟。
市场影响与行业反思
虽然Litecoin基金会尚未公布无效区块内被peg-out的LTC数量以及重组前完成的兑换价值,但事件已对LTC的市场情绪造成一定冲击。作为诞生最早的工作量证明(PoW)网络之一,Litecoin的此次事件暴露了传统PoW网络在安全更新协调机制上的滞后性。与具备较小中心化验证者集合的新兴区块链不同——后者可通过聊天群组在数小时内推动全网补丁——Litecoin、比特币等老牌PoW网络依赖独立矿池自行决定升级时机。这种机制在非紧急变更时有效,但在安全补丁需要赶在攻击者利用之前覆盖全网时,便会出现致命窗口。
社区普遍担忧的是,如果共识漏洞的修复被私自保留了一个月,那么攻击者可能已通过分析GitHub活动或网络节点行为提前获知了补丁内容。尽管Litecoin基金会声称漏洞已完全修复,但此次事件无疑给用户对其他PoW网络(尤其是比特币)的防御能力敲响了警钟。截至周日上午,Litecoin基金会尚未就GitHub时间线异议作出正式回应。

