莱特币MWEB漏洞致无效交易过节点,13区块重组引发51%攻击争议

莱特币MWEB漏洞致无效交易过节点,13区块重组引发51%攻击争议

N
News Editor 01
2026-07-06 08:01:12
莱特币因MWEB漏洞允许无效交易通过旧节点,网络执行13区块重组回滚。分析师指出重组时间异常,引发51%攻击争议。XRP验证者批评PoW安全模型。LTC价格小幅下跌至$56。

莱特币(Litecoin)网络在周末遭遇了一次安全扰动。其MimbleWimble扩展块(MWEB)实现中的一个漏洞,使得无效交易能够通过未更新的挖矿节点传播。莱特币团队表示,未应用最新补丁的节点处理了一个格式错误的MWEB交易,从而允许代币被桥接至第三方去中心化交易所(DEX)。

据披露,该漏洞在特定窗口内允许部分网络接受欺诈性交易。此次事件对莱特币价格造成了轻微冲击,在过去24小时内,$LTC价格小幅下跌,截至发稿时报$56。

莱特币重组引发51%攻击辩论

莱特币团队在X平台发布帖子称,网络执行了一次13个区块的重组,回滚了受影响的链段并清除了所有无效交易。团队强调,所有在此期间发生的合法交易均保持完整。该漏洞本身已经得到修复。

分析师Alex Shevchenko和Zacodil较早发现了这一异常重组。然而,部分市场人士将其解读为潜在的51%攻击迹象。链上数据初步支持这一担忧:高度为3095930至3095943的区块耗时超过3小时才被挖出,而基于莱特币2.5分钟的区块时间,预期仅需约30分钟。这意味着平均出块时间约为13.5分钟,比正常情况慢五倍以上。

一位分析师指出,此类条件常与51%攻击模式吻合——攻击者构建一条竞争性私有链,随后替换公共链。但莱特币团队认为,该事件是由漏洞引发的异常现象,而非成功的链接管,重组本身是一种纠正机制。NEAR Intents最初估计相关风险敞口约$600,000,并计划覆盖用户损失。随着无效交易被排除在主链之外,实际财务影响可能更低。

XRP验证者批评PoW安全模型

XRP Ledger的一位验证者Vet评论称,莱特币可能经历了类似51%攻击的条件。Vet指出,工作量证明(PoW)是最差的安全模型,因为“你的安全程度取决于其他人愿意花多少钱来攻击网络,而PoW的激励仅针对矿工”。Vet在X平台发帖表示,莱特币等网络依赖足够的哈希率来抵御攻击,这意味着安全性与底层资产价值紧密挂钩。相比之下,XRP Ledger的共识算法具有绝对最终结算,验证过的区块无法被重组,且网络安全不依赖于$XRP的价格,无论$XRP$1还是$1000,网络同样安全。$XRP价格在过去24小时内小幅下跌,目前约为$1.42。

Vet进一步强调,此次事件并非多数哈希率攻击,而是莱特币的漏洞允许了双花窗口,并非矿工端问题。有趣的是,13个区块的重组由诚实的矿工通过链重组恢复原始状态,将攻击者的双花交易回滚。Alex Shevchenko则认为此事可能是零日漏洞或内部人员所为,数据显示攻击者计划将$LTC兑换为ETH,且38小时前从币安获得资金。攻击者提前知晓该漏洞,同时进行的DoS攻击只是降低哈希率的手段,而MWEB漏洞是协议级缺陷。

据数据显示,2026年至4月中旬,DeFi协议已因漏洞损失超过$7.5亿,其中包括4月19日的$2.92亿Kelp DAO桥接盗币事件,以及4月1日基于Solana的永续合约平台Drift遭受的$2.85亿攻击。Cryptopolitan报道称THORChain正成为黑客转移资金的枢纽。

尽管存在争论,莱特币团队坚称网络现已稳定,但此次事件再次引发了关于PoW与PoS安全性以及链重组风险的广泛讨论。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。