萊特幣進行深度鏈重組以撤銷 MWEB 隱私層漏洞利用

LTC0.39%

Gate News 消息,4 月 27 日——萊特幣在週六經歷了深度鏈重組 (4 月 26 日),此前攻擊者利用其 MimbleWimble Extension Block (MWEB) 隱私層中的零日漏洞,萊特幣基金會表示。此次重組覆蓋了區塊 3,095,930 至 3,095,943,並花費超過三小時才完成。

該漏洞使得運行過時軟體的挖礦節點能夠驗證未經授權的 MWEB 交易,使攻擊者得以從隱私擴展中提取資金,並透過 peg-out 交易將資金導向跨鏈互換協議。攻擊同時針對挖礦礦池,利用同一缺陷發動拒絕服務(DoS)攻擊。在重組窗口期間,攻擊者對多個協議執行了雙重支付(double-spend)攻擊,包括 NEAR Intents,該協議損失約 60 萬美元。

萊特幣基金會確認,所有涉事的交易都已從網路歷史中刪除,而該期間內的有效交易不受影響。該漏洞已完全修補。披露當時,LTC 交易價格接近 56.00 美元;當天下跌約 1%,年初至今下跌 25%,未報告出現即時的劇烈市場反應。

週六的事件是自萊特幣於 2022 年 5 月透過軟分叉啟用隱私擴展以來,首次已知針對 MWEB 的攻擊。MWEB 使使用者能透過 peg-in 和 peg-out 交易,將 LTC 從透明的主鏈移入保密的側鏈。基金會未披露所建立的未經授權 LTC 總量,也未點名受影響的挖礦礦池。此次攻擊凸顯了整個加密產業仍面臨的持續安全挑戰;到 2026 年 4 月中旬,DeFi 協議已遭受超過 $750 百萬美元 的損失,其中包括 $292 百萬美元 的 Kelp DAO 橋樑漏洞利用與 $285 百萬美元 的 Drift 攻擊。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

美參議院全票通過 S. Res. 708:禁參議員交易預測市場、即時生效

美參議院全票通過S. Res.708,立即禁止參議員與幕僚在Polymarket、Kalshi等預測市場交易,以排除內線風險。此決議源於特種部隊成員利用軍事機密在市場下注賺取約49萬美元的事件,並與自律承諾升格為法律。眾院與行政部門、州法可能成為後續焦點。

鏈新聞abmedia27分鐘前

四川警方逮捕加密詐欺嫌犯,受害者損失 3.46M 後追回 6M+ 元

根據 BlockBeats,四川警方在 4 月下旬逮捕了一名詐欺嫌疑人,原因是他們打擊了一起加密貨幣投資詐騙案,該案令受害者損失 346 萬人民幣。受害者楊某自線上聯絡人鄧某輝自(自)開始被誘導投資一個假冒的虛擬貨幣項目。

GateNews59分鐘前

參議院禁止議員進行預測市場交易,源於 $400K 內線押注爭議

根據參議院新聞廊的說法,在週四一致通過 S. Res. 708 後,美國參議員目前已被禁止在預測市場交易。該措施由參議員 Bernie Moreno(R-俄亥俄州)提出,修訂了參議院的常設規則,並立即生效。 該禁令加

GateNews2小時前

重慶律師 彭靖遭帶走調查,與前市長穩定幣行賄案相關(5 月 1 日)

據《財新》,重慶泓盛律師事務所創始合夥人兼董事彭靖,於 5 月 1 日被帶走接受調查,據稱與前重慶市長胡衡華以及重慶市委委員、梁江新區黨工委書記羅霖有關,據此

GateNews2小時前

北韓駭客在長達數月的行動中從 Drift 提走 2.85 億美元

根據資安情報研究機構的分析,隸屬北韓的駭客透過為期更久的現場實體行動,於 2026 年從 Drift 竊取了 2.85 億美元。這些駭客占今年所有加密詐騙與駭客攻擊損失的 76%,並且已竊走了 60 億美元

GateNews2小時前

參議員 Warren、Wyden 對 Tether 向 Lutnick 家族信託的貸款提出質疑

民主黨參議員伊莉莎白・沃倫(Elizabeth Warren)與羅恩・懷登(Ron Wyden)本週致信商務部長霍華德・盧特尼克(Howard Lutnick)以及 Tether 執行長保羅・阿爾多伊諾(Paolo Ardoino),就據報 Tether 向一個家族信託所提供的貸款提出質疑;該信託的受益人包括盧特尼克的四名子女。參議員表示擔憂,該筆貸款,因為

GateNews5小時前
留言
0/400
暫無留言