1. 首页 > 头条

莱特币隐私层遭零日攻击,链重组致60万损失

Ai总结: 莱特币因MWEB隐私层零日漏洞遭遇深度链重组,13个区块被回滚,跨链平台损失约60万美元。基金会已修复漏洞,主链恢复,但市场信心受挫,价格短暂下挫。

莱特币网络遭遇重大链分叉事故,隐私协议暴露安全短板

莱特币基金会通报,本周六发生一起严重链重组事件,根源为MimbleWimble扩展(MWEB)模块中未公开披露的零日漏洞被恶意利用,引发网络共识偏离。

漏洞被滥用于跨链双花,主链持续三小时分叉

攻击者借助该漏洞,在旧版本矿工节点间制造无效交易分叉,成功回滚了从区块3095930至3095943共计13个区块。期间,多个跨链兑换协议遭受双花尝试,部分已完成的转移交易在链重组后被判定为无效。

技术团队指出,此次异常源于旧节点对非法MWEB交易的误接受机制,导致主链与分叉链并行运行超过三个小时。最终经社区协调,主链重新确立,所有无效记录已被清除。

尽管攻击集中于特定交易路径,基金会强调有效交易不受影响,且事件被定性为“协同性攻击”。相关平台报告涉及金额约为60万美元,目前正推动全面审计。

漏洞已封堵,市场波动反映信任成本上升

基金会宣布,零日漏洞已完成补丁部署,系统已恢复正常运行。然而,尚未公布受影响矿池名单及具体无效交易生成的币量。此为自2022年MWEB功能上线以来首次出现可验证的重大安全冲击。

消息发布后,莱特币价格一度逼近56美元,日内跌幅约1%。分析认为,此次事件凸显隐私协议复杂性带来的潜在风险,投资者需警惕底层架构升级中的瞬时脆弱期。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。