莱特币因 MWEB 隐私层漏洞而经历深度链重组

tongfa2026-04-26 20:19:38theblock

4月26日,莱特币在周六经历了深度链重组 (reorg),原因是攻击者利用了其 MimbleWimble 扩展区块 (MWEB) 隐私层中的零日漏洞,莱特币基金会宣布。该重组覆盖了区块 3,095,930 至 3,095,943,并耗时三小时以上才完成。

该漏洞使得运行较旧软件的挖矿节点能够验证一笔无效的 MWEB 交易,从而让攻击者将隐私扩展中的币进行“钉挂(peg)”转出,并通过双重支付攻击将其路由至第三方去中心化交易所。主要挖矿矿池也遭到与同一漏洞相关的拒绝服务攻击。Aurora Labs 首席执行官 Alex Shevchenko 将此次事件形容为“协调一致的攻击”。

基金会确认,所有有问题的交易已从莱特币历史中被抹除,而有效交易未受影响,漏洞已被彻底修补。不过,交易场所报告了损失;NEAR Intents 面临约 600,000 美元的暴露敞口。LTC 在美东时间 4:30 左右交易接近 56.00 美元,当天下跌约 1%,且没有出现直接的市场反应,尽管该代币年初至今已下跌近 25%。

周六的事件标志着莱特币自 2022 年 5 月通过软分叉激活隐私扩展 MWEB 以来,首次已知的针对 MWEB 的攻击。该攻击发生在加密安全面临的艰难时期之中:到 2026 年 4 月中旬,DeFi 协议因漏洞损失超过 $750 million;包括 $292 million 的 Kelp DAO 桥资金外流以及对 Drift 的 $285 million 攻击。

在过去 2 小时内只有约 100 万美元的 ETH 流出 FTX

据0xScope统计的FTX资产流动信息,在过去2小时内只有约100万美元的ETH流出FTX,除此之外并无其他资产流出。链上数据也显示,FTX主要的两个热钱包0xC098、0x2FAF在19点之后就没有资金转出。...

Reddit 宣布推出一个新的基于 NFT 的头像市场

据TechCrunch报道,Reddit宣布推出一个新的基于NFT的头像市场,允许用户以固定价格购买基于区块链的个人资料图片。Reddit表示用户无需加密钱包,可通过信用卡或借记卡购买,并使用Reddit自己的钱包来存储。目前Reddi...

Kraken 警告加密会议存严重安全隐患

Kraken首席安全官NickPercoco警告,加密行业会议频繁发生安全疏漏,可能导致钱包被盗、数据泄露甚至人身风险。他指出,常见隐患包括设备未锁、公共Wi-Fi使用、伪造二维码、USB充电攻击等。Kraken呼吁参会者提高警惕...

雷诺韩国在 2028 年电动汽车发布之前推出 Philante 混合动力车

根据《韩国先驱报》的报道,雷诺韩国正将其Philante混合动力车型定位为通往韩国全面电动化的桥梁,并计划在2028年之前推出其首款纯电动汽车。Philante混合动力规格</h2>Philante使用雷诺的E-Tech系统,该系统将一台1...

Utopia Labs 现允许企业将 USDC 发送到任何美国银行账户

UtopiaLabs现允许企业将USDC发送到任何美国银行账户,而无需经过CEX,旨在提高法币和加密货币之间的互操作性并加速加密支付的采用。据悉,企业需提交其KYB和KYC以申请,USDC转账仅限于以太坊链,不支持古巴、朝鲜、...

上一篇:ETH 清算连锁反应:低于 $2,217 时 $635M 多头仓位面临风险,高于 $2,430 时 $504M 空头暴露
下一篇:XRP 市场在衍生品压力与现货强势之间出现杠杆重置