莱特币在 MWEB 隐私层遭遇零日漏洞后出现深度链重组

GateNews
LTC-0.56%

Gate News 消息,4月26日——据莱特币基金会称,周六下午,莱特币在遭受攻击者利用其 MimbleWimble 扩展区块 (MWEB) 隐私层的零日漏洞之后,经历了一次深度链重组。该漏洞使得运行旧版软件的挖矿节点能够验证未获授权的 MWEB 交易,从而让攻击者将隐私扩展中的币进行“质押/解除质押”式的外联,并将其路由到第三方去中心化交易所。

此次链重组从区块 3,095,930 运行至 3,095,943,完成耗时超过三个小时。在此期间,攻击者针对多个已接受现已变为孤块的 MWEB 外联(peg-outs)的跨链交换协议发起了双花攻击。Aurora Labs 首席执行官 Alex Shevchenko 将其描述为“协调一致的攻击”,并指出 NEAR Intents 面临约 $600k 的暴露。基金会确认该漏洞已完全修补,且有问题的交易已从莱特币历史中删除;同时,在此期间的有效交易不受影响。

周六的事件是莱特币在 2022 年 5 月通过软分叉激活隐私扩展 MWEB 之后,首次已知的针对 MWEB 的攻击。LTC 在周六下午接近 $56 交易,当天跌幅约 1%,且未出现立即的市场反应,不过该代币年初至今已下跌近 25%。该事件发生在加密安全领域一段充满挑战的时期之中,DeFi 协议在 2026 年至 4 月中旬期间因漏洞遭受的损失已超过 $750 百万美元。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

数百个休眠的以太坊钱包被单一地址盗走

据 ChainCatcher 称,援引分析师 Wazz 的说法,在以太坊主网上,同一地址盗走了数百个处于休眠状态的以太坊钱包,其中许多钱包已超过七年未被使用。Aragon 团队成员 @TheTakenUser 证实其钱包受到了影响。根本原因仍不清楚,尽管社区分析仍在进行中 s

GateNews1小时前

$292M Crypto 黑客 提示 DeFi 安全 重新思考

据行业内人士与 CoinDesk 的讨论称,年度加密货币行业最大规模的黑客攻击与 DeFi 危机促使人们重新评估风险管理、安全协议以及市场结构。 该事件估值为 2.92 亿美元,已暴露出漏洞于

Crypto Frontier2小时前

Wasabi 协议用户现在可以安全地与合约交互并提取资金

据 Wasabi Protocol 称,用户现在可以安全地与其合约进行交互,以提取剩余资金。团队正在调查该事件,并表示目前无法披露更多细节,但将在条件成熟时向社区提供更新

GateNews3小时前

Wasabi Protocol 的 EVM 部署在 4 月 30 日受到安全事件影响,目前已完全遏制

根据 Wasabi Protocol 的官方公告,该协议在 4 月 30 日期间发生了一起影响其 EVM 部署的安全事件,目前已被彻底遏制。Solana 部署和 Prop AMM 未受影响。该项目已关闭攻击途径,并轮换相关

GateNews4小时前

$292M 加密黑客迫使 DeFi 安全重新思考

据 CoinDesk 报道,今年最大的加密货币黑客攻击和 DeFi 危机正迫使行业内部人士重新思考风险、安全和市场结构。此次事件估值为 2.92 亿美元,恰逢华尔街将业务上链,令市场对该行业应对机构资本的准备程度产生担忧

Crypto Frontier8小时前
评论
0/400
暂无评论