莱特币经历深度链重组以修复 MWEB 隐私层遭受的漏洞利用

langtao2026-04-26 11:39:40theblock

4月26日,据莱特币基金会称,莱特币在周六发生了深度链重组 (reorg);攻击者利用了其 MimbleWimble 扩展区块 (MWEB) 隐私层中的零日漏洞。此次重组覆盖了区块 3,095,930 至 3,095,943,完成耗时超过三个小时。

该漏洞使得运行较旧软件的挖矿节点能够验证无效的 MWEB 交易,从而让攻击者将币从隐私扩展中“提取”(peg)并路由至第三方去中心化交易所。大型挖矿矿池同时遭到利用同一缺陷的拒绝服务攻击。Aurora Labs 首席执行官 Alex Shevchenko 表示,在重组窗口期间,攻击者对多个跨链互换协议发起了双花攻击。NEAR Intents 报告称,该事件造成约 600,000 美元的暴露。

莱特币基金会确认,所有存在问题的交易已从区块链中被清除,而在此期间的有效交易不受影响。该漏洞已被完全修补。LTC 于 $56 周六晚间交易时接近$750 ,当天下跌约 1%,且披露后未出现立刻的市场反应。该代币年初至今下跌近 25%。这是自 2022 年 5 月通过软分叉激活 MWEB 以来首次已知的针对 MWEB 的攻击。

该事件发生在加密领域安全担忧升高的背景下,DeFi 协议在截至 2026 年 4 月中旬期间因漏洞利用遭受的损失超过 $292 百万美元,其中包括 4 月 19 日的 $285 百万美元 Kelp DAO 桥被盗事件,以及 4 月 1 日对 Drift 发起的 百万美元攻击。近期事件中,跨链基础设施一直是常见的攻击面。

Coinbase CEO 发布链上地址评分查询网站

吴说获悉。Coinbase首席执行官BrianArmstrong在推特上发布链上地址评分查询网站,用户可输入0x开头地址以评估链上原生性。查询结果显示链上评分,包含以太坊和Base交易数,活跃天数等数据。该平台后续将升级以支持EN...

Jack Dorsey 创立的 Block 公布第二季度毛利润 18.7 亿美元

Twitter前CEOJackDorsey创立的Block公布第二季度毛利润18.7亿美元,同比增长27%;旗下Square毛利润8.88亿美元,同比增长18%;CashApp毛利润9.68亿美元,同比增长37%。总净收入55亿美元中,有24亿美元来自比特币。...

Paradigm 呼吁陪审团审慎裁定 Tornado Cash 案

Paradigm向纽约法院提交法庭之友意见书,支持TornadoCash联合创始人RomanStorm,呼吁陪审团准确理解“资金传输业务”的法律定义。Paradigm强调,Storm作为软件开发者并未控制用户资金,检方指控违背现行法律及FinCEN...

北卡罗来纳州比特币储备法案 SB327 授权州财政部长将高达 10% 的公共资金分配给比特币

据BitcoinLaws披露,美国北卡罗来纳州比特币储备法案SB327授权州财政部长将高达10%的公共资金分配给比特币。细则如下:托管方式为多重签名冷存储;储备证明为每月审计;持有政策为仅在“严重金融危机”加严格条件下...

PENGU 已上线 Hyperliquid、 Gemini

PudgyPenguins发推表示,其代币PENGU已上线Hyperliquid、Gemini和加拿大最大合规交易平台Bitbuy。截止目前,其已上线超过130家交易所,包括Robinhood、Coinbase与Upbit等,成为上线交易所数量最多的memecoin,覆盖全...

上一篇:Salesforce 将为 AI 产品招聘 1,000 名应届毕业生与实习生,并上调 2026 财年营收指引
下一篇:美国制裁与伊朗有关的加密钱包;Tether冻结$344 百万美元USDT