Litecoin 首見隱私層遭駭:MWEB 零日漏洞觸發 13 區塊鏈重組

鏈新聞abmedia
LTC-1%

根據 The Block 報導,Litecoin 基金會 4/25 週六證實,攻擊者鎖定 MimbleWimble Extension Block(MWEB)隱私層的零日漏洞,迫使主鏈進行一次 13 區塊、橫跨三小時的回滾,這是 MWEB 自 2022 年啟用以來首次重大攻擊事件。

MWEB 漏洞讓舊版節點放行偽造 peg-out 交易

漏洞核心在於:執行舊版軟體的礦工節點,會把一筆無效的 MWEB 交易視為合法。攻擊者藉此把 LTC 從隱私層 peg out 到主鏈,再丟進去中心化交易所換成其他資產,等同於憑空印幣。同時間,幾家主要礦池也被牽連,遭受針對性的 DoS 攻擊。

MWEB 是 Litecoin 在 2022 年 5 月透過軟分叉啟動的隱私擴展層,目標是讓 LTC 具備類似 Monero 的金額遮蔽。三年多來功能穩定運作,這是它第一次被有效利用攻擊主網。

13 區塊回滾、分叉持續逾 3 小時

受影響的分叉從區塊 3,095,930 延伸到 3,095,943,共 13 個區塊。這段三小時的空檔給了攻擊者足夠時間,對接受 MWEB peg-out 的跨鏈交換協議發動雙花:當交換協議把資產撥給對方、卻在隨後的回滾中失去對應的 MWEB 結算,被孤立的交易就形同無效。

NEAR Intents 暴露約 60 萬美元,礦池同遭 DoS

受影響的協議中,NEAR Intents 是公開揭露金額最高的一方,初步通報暴露約 60 萬美元,並表示團隊會自行吸收用戶損失。Litecoin 後續確認所有無效交易已隨回滾從主鏈抹除,因此實際結算損失應遠低於初估金額。

礦池端則被同一漏洞觸發 DoS 條件,被迫暫停或中斷出塊,這也是攻擊者能在三小時內持續分叉的關鍵—少了主流算力即時封鎖無效鏈,攻擊鏈才有時間累積區塊。

修補版已釋出,礦池與節點需立即升級

Litecoin 開發團隊在事件發生後數小時內釋出修補版本,要求所有節點與礦池操作者立即升級到最新版。基金會聲明網路目前已恢復正常運作,建議交易所在升級完成前暫緩處理 MWEB 相關的提幣與兌換。

對 LTC 持有者而言,這次事件不影響主鏈合法交易與既有餘額,但凸顯了隱私擴展層在「降低觀測性」與「降低偵錯難度」之間的取捨—當問題出現,社群更難在第一時間從鏈上資料追蹤異常。Litecoin 在 2025 年 10 月才在美國掛牌質押型 ETF,機構投資人對網路穩定性的關注度勢必上升。

這篇文章 Litecoin 首見隱私層遭駭:MWEB 零日漏洞觸發 13 區塊鏈重組 最早出現於 鏈新聞 ABMedia。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Scallop 發現 sSUI 獎勵池漏洞,損失 15 萬 SUI 但承諾全額賠付

Gate News 訊息,4 月 26 日——Scallop,Sui 生態系中的借貸協議,宣布發現其 sSUI 獎勵池相關的輔助合約存在漏洞,導致約 150,000 SUI 的損失。受影響的合約已被暫停,且 Scallop 確認

GateNews3小時前

因 MWEB 隱私層零日漏洞而遭遇深度鏈重組的萊特幣

Gate News 消息,4 月 26 日——據萊特幣基金會(Litecoin Foundation)稱,萊特幣在週六經歷了一次深度鏈重組 (4 月 26 日);在攻擊者利用其 MimbleWimble Extension Block (MWEB) 隱私層中的零日漏洞後,鏈上發生重組。此次重組涵蓋了區塊 3,095,930 至 3,095,943,並

GateNews4小時前

Aave、Kelp、LayerZero Seek $71M 凍結的 ETH 釋放來自 Arbitrum DAO

Aave Labs、Kelp DAO、LayerZero、EtherFi 和 Compound 於週六上午在 Arbitrum 論壇提交了一項憲政 AIP,要求網路的 DAO 釋放約 $71 百萬美元的凍結 ETH,以支援 rsETH 的復原工作;此前上週發生了 $292 百萬美元 Kelp DAO 的漏洞利用。該提案

Crypto Frontier7小時前

萊特幣因 MWEB 零日漏洞遭遇深度鏈重組,刪除三小時歷史

Gate News 訊息,4 月 26 日——據萊特幣基金會(Litecoin Foundation)表示,上週六萊特幣(Litecoin)經歷了深度鏈重組 (reorg),原因是攻擊者在其 MimbleWimble Extension Block (MWEB) 隱私層中利用了零日漏洞。該漏洞使得運行較舊軟體的挖礦節點

GateNews13小時前

Apecoin 內部人士讓 $174K 在一天內達到 245 萬美元,於 80% 暴漲兩側同時進行 14 倍交易

一個沒有過往交易紀錄的匿名錢包,透過在單日內同時押注 Apecoin 價格上漲 80% 的雙邊交易,將價值 174,000 美元的以太幣(ether)交易成 245 萬美元。 重點整理: 錢包 0x0b8a 將價值 174,000 美元的 ETH 轉換為一筆槓桿化的 Apecoin 多單,並在接近高點時出場,獲得 179 萬美元

Coinpedia14小時前

香港警方破獲針對海外學生的跨境詐騙集團,扣押 HK$5M 資產

Gate News 訊息,4 月 26 日——據當地媒體報道,香港警方已破獲一個跨境詐騙集團,該集團鎖定在海外留學的海外華裔學生。該犯罪集團冒充執法人員,並強迫受害者前往香港購買金條作為"c

GateNews14小時前
留言
0/400
暫無留言