自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

莱特币MWEB模块现漏洞,过时节点可处理无效交易

2026-04-26 07:26:58
收藏

莱特币网络短暂异常引发安全讨论

周六,莱特币网络出现短暂异常。其MimbleWimble扩展区块执行中存在的一个漏洞,使得未更新的旧版本挖矿节点处理了无效交易。莱特币团队表示,未更新的节点处理了一笔格式错误的扩展区块交易,导致部分币被转出至第三方去中心化交易所。

据报道,此漏洞为欺诈交易创造了一个时间窗口,可能被未安装最新补丁的部分网络节点接受。此次事件对代币造成的损害较小。过去24小时内,莱特币价格小幅下跌,目前交易价格约为56美元。

区块重组引发51%攻击争议

莱特币团队在社交媒体上报告称,网络执行了涉及13个区块的重组,回滚了受影响链段并清除了所有无效交易。团队澄清,期间发生的所有合法交易均保持不变,漏洞现已被修复。

分析师亚历克斯·舍甫琴科和扎科迪尔较早注意到此次异常重组。尽管部分观点认为这可能是一次潜在的51%攻击,但莱特币团队表示,这是由漏洞引发的异常现象而非成功的链攻击,重组实际上起到了纠正机制的作用。

链上数据初看似乎支持攻击疑虑。第3095930至3095943区块的挖掘耗时超过三小时,按莱特币2.5分钟的出块时间计算,预期时间应为30分钟,而实际平均出块时间约为13.5分钟,比正常情况慢了五倍以上。

有分析师指出,此类情况常与51%攻击模式相似。攻击者通常会先构建一条私有竞争链,再试图替换公共链。但莱特币团队强调本次事件源于漏洞触发,并非链被成功控制。

安全机构曾初步估计事件相关风险敞口约60万美元,但随着无效交易被主链排除,实际财务影响可能更低。团队目前尚未发布更新声明。

其他网络对事件的观点

另一区块链网络的验证者对事件评论称,莱特币可能遭遇了类似51%攻击的情况。该验证者指出,工作量证明机制存在安全局限,因为其安全性取决于攻击网络的成本是否超过挖矿激励。他强调自己参与的区块链采用不同的共识算法,具备绝对最终确定性,已验证区块受保护且不可重组。

该验证者补充说,其网络安全性与代币价格无关,这对于构建可靠的结算系统至关重要。过去24小时内,该网络代币价格微幅波动,目前交易价格约为1.42美元。

事件细节与行业背景

进一步分析指出,此次事件并非算力攻击,而是莱特币自身的漏洞为双花创造了条件。值得关注的是,攻击者的双花交易最终被诚实矿工通过13个区块的重组予以回滚,恢复了网络原始状态。

有技术分析认为,攻击者可能提前知晓漏洞,并通过拒绝服务攻击降低算力以创造利用条件。此次涉及的扩展区块漏洞属于协议层面问题,与拒绝服务攻击是两种不同的手段。

行业数据显示,截至四月中旬,2026年去中心化金融协议因漏洞造成的损失已超过7.5亿美元,其中包括多起重大安全事件。有报道指出,某些跨链协议正逐渐成为黑客转移资金的中转枢纽。

展开阅读全文
更多新闻