摘要:莱特币网络周末遭遇未公开漏洞袭击,攻击者利用MimbleWimble隐私层缺陷转移资产。官方启动13区块重组以清除异常交易,矿工成功抵御攻击。尽管事后回应引发争议,但技术层面已有效控制风险。

币圈界报道:
莱特币因隐私协议缺陷触发网络重组应对攻击
本周末,莱特币网络因一个隐蔽的安全漏洞遭受外部攻击,攻击者借助该漏洞将代币转移至去中心化交易平台。为阻止非法收益的实现,项目方紧急执行了一次区块链重组操作。
核心隐私功能暴露隐患,异常交易被系统清除
官方在社交平台披露,此次重组旨在消除由MimbleWimble扩展区块所引发的异常数据记录。该功能自2019年引入以来,其名称源自《哈利波特》系列中的魔法咒语,但近期暴露出潜在风险。
30分钟链上记录重写,矿工集体切换至安全版本
由于莱特币平均每2.5分钟生成一个区块,本次涉及13个区块的重组相当于回滚了约30分钟的交易历史。最终,全网多数矿工采用修复后的客户端版本,使攻击行为未能完成资金转移。
攻击手段多重,含拒绝服务与资产提取双重威胁
调查发现,该漏洞不仅允许攻击者从隐私层中提取代币,还具备实施分布式拒绝服务攻击的能力,可干扰矿池正常运行。这表明攻击者具备较高的技术复杂度和目标针对性。
官方幽默回应引争议,专家呼吁严肃对待安全问题
周一,莱特币团队承认已删除此前一则将重组比喻为“通过排污管道清理异常”的推文,并就用戏谑方式描述重大安全事件致歉。此言引发安全分析师泰勒·莫纳汉批评,强调对用户资产构成威胁的技术问题不应轻描淡写。
跨链风险或存敞口,业内质疑漏洞察觉程度
极光实验室负责人亚历克斯·谢甫琴科分析认为,此次事件可能涉及协同攻击,且某跨链协议存在约60万美元的风险暴露。他进一步质疑:若部分矿工早已部署补丁,该漏洞是否真如宣称般长期未被识别?
工作量证明网络曾发生更大规模重组
资料显示,比特币网络在2010年曾经历长达53区块的重组,当时系统清除了一笔产生1840亿枚比特币的异常交易。这表明区块链重组并非罕见现象,但在高价值资产场景下仍具高度敏感性。
截至最新数据,莱特币市值达42亿美元,位居加密货币排行榜第25位。其历史最高价曾接近410美元,当前价格约为55.35美元,近24小时下跌约1%。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
