莱特币因 MWEB 漏洞回滚 13 个区块
莱特币因 MWEB 零日漏洞遭攻击,回滚 13 区块,导致双花和非法提币。漏洞已修复,部分平台有损失,网络已恢复稳定。
莱特币因其 MimbleWimble 扩展区块(MWEB)隐私层被攻击者利用零日漏洞,经历了重大中断。该漏洞允许过时的挖矿节点验证无效的 MWEB 交易,攻击者借此将代币非法提取到第三方去中心化交易所。利用该漏洞,攻击者对多个跨链协议实施了双花攻击,NEAR Intents 报告称约有 60 万美元资金受影响。 此次事件导致莱特币链发生了 13 个区块的重组,区块范围为 3,095,930 至 3,095,943,期间无效交易被清除,所有合法交易得以保留。同时,主要矿池还遭遇了拒绝服务攻击,导致出块速度明显下降。 莱特币基金会确认漏洞已被完全修复,网络现已恢复稳定。尽管部分交易平台报告了财务损失,但事件已澄清为对漏洞的应对措施,而非 51% 攻击。事件发生后,LTC 价格仅小幅下跌。