币圈界报道:

莱特币因隐私协议漏洞触发重大链重组事件

莱特币基金会通报,本周六网络遭受严重链分叉,根源为MimbleWimble扩展(MWEB)功能中一个未公开的零日漏洞被恶意利用,引发大规模历史记录重写。

攻击者借分叉窗口实施跨链双花策略

攻击方通过旧版本节点对无效MWEB交易的兼容性缺陷,在分叉窗口期内发起多轮双花尝试,影响多个跨链兑换系统。相关平台在重组后发现部分交易状态异常,确认存在约60万美元的资产暴露风险。

技术团队指出,该漏洞允许过时矿工节点接受非法构造的隐私交易,致使网络出现长达三个小时的分裂状态。最终主链完成共识同步,所有无效区块已被从历史中清除。

此次事件覆盖区块3095930至3095943,被内部评估为“协同性破坏行为”。尽管主链数据被修正,但有效交易记录未受影响,核心网络逻辑保持完整。

攻击者利用分叉期间的延迟验证机制,对跨链转移流程进行干扰,导致多个平台的接收状态失效。相关负责人提醒各交易所立即核查莱特币余额与交易流水,并强调“检测到大量异常双花请求”。

漏洞已封堵,市场波动持续观察

基金会宣布漏洞已全面修补,但未披露具体受影响矿池名单及伪造交易生成的代币总量。这是自2022年MWEB功能上线以来,首次发生可验证的重大安全冲击。

消息公布后,莱特币价格一度跌至56美元附近,日内跌幅接近1%,投资者情绪趋于谨慎,后续走势仍需关注生态修复进展与监管响应。