莱特币MWEB漏洞触发13区块重组,XRP验证者借机炮轰PoW安全模型

莱特币MWEB漏洞触发13区块重组,XRP验证者借机炮轰PoW安全模型

N
News Editor 01
2026-07-06 08:01:12
莱特币因MWEB漏洞导致无效交易通过过时节点,随后进行13区块重组。该事件引发51%攻击辩论,XRP验证者批评PoW安全性。LTC价格微跌至56美元,分析师估计潜在损失约60万美元。

莱特币(Litecoin)网络于周末经历了一次短暂但引人关注的中断。其MimbleWimble扩展区块(MWEB)执行中的一个漏洞允许无效交易通过未更新节点的验证。莱特币团队表示,未打补丁的节点处理了一个格式错误的MWEB交易,导致代币被跨链至第三方DEX。该问题为恶意交易在未及时更新的网络部分创造了可乘之机,但总体影响有限。$LTC价格在过去24小时内微跌约0.5%,报56美元。

13区块重组:从漏洞到防御性回滚

莱特币团队在X平台(原Twitter)发文确认,网络执行了13个区块的重组(reorganization),回滚了受影响链段并移除所有无效交易。团队强调,所有合法交易均完整保留,漏洞本身已被修复。分析师Alex Shevchenko和Zacodil早期发现了这次不寻常的重组,但部分社区成员将其解读为潜在51%攻击的证据。

链上数据显示,区块高度3095930至3095943之间耗时超过3小时才完成出块,远高于莱特币2.5分钟出块时间所对应的30分钟预期。平均出块时间达到13.5分钟,是正常速度的五倍多。Alex Shevchenko分析称:“初步来看,分叉发生在3095930至3095943区块之间。”这种出块延迟模式常被视为51%攻击的特征——攻击者构建私密竞争链后替换公开链。然而,莱特币团队认定这是一次由漏洞触发的异常,而非成功的链接管,重组起到了纠正机制的作用。

NEAR Intents最初估计与该事件相关的风险敞口约为60万美元,并计划覆盖用户损失。随着无效交易被主链排除,实际财务影响可能更低。截至发稿,莱特币团队尚未发布更新声明。

XRP验证者点评PoW:安全随代币价格摇摆

XRP Ledger验证者Vet在X平台评论称,莱特币可能经历了类似51%攻击的条件,并以此抨击工作量证明(PoW)模型。Vet强调:“PoW是最差的安全模型,因为你的安全性只取决于别人愿意花多少钱来攻击网络,而筹码就是PoW激励矿工的那个东西。”他认为,像莱特币这样的网络严重依赖足够的算力来阻止攻击,这意味着安全性直接与底层资产价值挂钩。相比之下,XRP Ledger的共识算法具有绝对最终结算,验证过的区块不可被重组,“网络安全性不依赖XRP价格——无论XRP是1美元还是1000美元,安全级别相同,这是可靠结算机器的关键特征。”$XRP价格同期微跌,现报1.42美元。

Vet进一步澄清,这次事件并非算力多数攻击,而是莱特币的漏洞给了双花窗口,并非矿工端的问题。“有趣的是,13个区块的重组:攻击者的双花交易被诚实矿工通过链重组回滚并恢复原始状态。”Alex Shevchenko则将其视为零日漏洞或内部作案,链上数据显示攻击者早在38小时前从币安获得资金,并计划将LTC兑换为ETH。他指出攻击者早已知道该漏洞,并利用拒绝服务(DoS)攻击降低网络算力以创造条件。MWEB漏洞是协议漏洞,DoS只是利用方式。

市场影响与行业警示

此次事件发生在2026年DeFi领域频繁遭到攻击的背景下。截至4月中旬,DeFi协议因漏洞损失已超过7.5亿美元,其中包括4月19日Kelp DAO桥的2.92亿美元被盗,以及4月1日Solana永续合约平台Drift的2.85亿美元攻击。莱特币漏洞虽未造成重大直接损失,但再次暴露了隐私扩展模块与老旧节点兼容性的风险。同时,XRP验证者对PoW安全模型的批评重新引发行业内对共识机制可靠性的讨论。莱特币团队重申网络现已稳定运行,但分析师警告其他采用类似MWEB扩展的链可能面临相似威胁。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。