莱特币MWEB漏洞致13区块重组,51%攻击疑云笼罩LTC市场

莱特币MWEB漏洞致13区块重组,51%攻击疑云笼罩LTC市场

N
News Editor 01
2026-07-06 07:57:13
莱特币MWEB协议漏洞导致过时节点处理无效交易,网络执行13区块重组,引发51%攻击辩论。分析师指出异常出块时间,XRP验证者借此批评PoW安全性。LTC价格微跌至56美元。

上周六,莱特币网络因MimbleWimble Extension Block(MWEB)执行中的漏洞遭受短暂冲击。该漏洞允许未更新至最新补丁的节点处理格式异常的MWEB交易,使得部分无效交易被网络接受,并允许硬币被跨链至第三方去中心化交易所(DEX)。莱特币团队在X平台发布声明,确认已通过执行13区块重组回滚受影响链段,移除所有无效交易,并强调合法交易完整保留。目前,漏洞已被修补。

漏洞细节与重组过程

据莱特币团队披露,非更新节点处理的畸形MWEB交易创建了一个窗口期,使欺诈交易可被部分网络接受。分析师Alex Shevchenko和Zacodil率先发现异常重组,但部分市场参与者将其解读为潜在的51%攻击。链上数据显示,区块3095930至3095943的出块时间超过3小时,远高于莱特币2.5分钟的标准出块时间(预期约30分钟),平均出块时间约13.5分钟,是正常情况的5倍以上。这种异常模式通常与51%攻击中攻击者构建秘密链后替换公链的行为相似。然而,莱特币团队强调,此次事件是由漏洞触发的异常现象,而非成功的链接管,重组是作为纠正机制。

财务影响与安全辩论

NEAR Intents最初估计事件相关敞口约60万美元,并计划覆盖用户损失。随着无效交易从主链中排除,实际财务影响可能更低。尽管如此,事件引发了关于工作量证明(PoW)安全性的广泛辩论。XRP Ledger验证者Vet在X平台指出,莱特币的情况类似于51%攻击条件,并批评PoW是“最差安全模型”,因为其安全性依赖于攻击者不愿花费比挖矿激励更多的资金。他强调,XRP Ledger的共识算法提供绝对最终结算,有效区块不可重组,且网络安全性不依赖XRP价格——无论是1美元还是1000美元,安全性同等。截至发稿,LTC价格报56美元,24小时内微跌;XRP报1.42美元,同样小幅下跌。

专家分析:零日漏洞还是内鬼?

分析师Alex Shevchenko进一步分析认为,攻击者可能利用了零日漏洞或内鬼行为。他提到数据表明攻击者计划将LTC兑换为ETH,且38小时前从币安获得资金。攻击者提前知晓该漏洞,DoS攻击仅用于降低算力以配合MWEB漏洞利用。他澄清,MWEB漏洞是协议层面的bug,DoS是攻击执行手段,两者性质不同。值得注意的是,2026年至4月中旬,DeFi协议已因漏洞损失超7.5亿美元,包括4月19日Kelp DAO桥接被盗2.92亿美元、4月1日Solana永续合约平台Drift遭2.85亿美元攻击。THORChain似乎正成为黑客转移资金的枢纽。尽管存在争议,莱特币团队表示网络现已稳定。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。