Gate News 消息,4月26日——据莱特币基金会称,周六下午,莱特币在遭受攻击者利用其 MimbleWimble 扩展区块 (MWEB) 隐私层的零日漏洞之后,经历了一次深度链重组。该漏洞使得运行旧版软件的挖矿节点能够验证未获授权的 MWEB 交易,从而让攻击者将隐私扩展中的币进行“质押/解除质押”式的外联,并将其路由到第三方去中心化交易所。
此次链重组从区块 3,095,930 运行至 3,095,943,完成耗时超过三个小时。在此期间,攻击者针对多个已接受现已变为孤块的 MWEB 外联(peg-outs)的跨链交换协议发起了双花攻击。Aurora Labs 首席执行官 Alex Shevchenko 将其描述为“协调一致的攻击”,并指出 NEAR Intents 面临约 $600k 的暴露。基金会确认该漏洞已完全修补,且有问题的交易已从莱特币历史中删除;同时,在此期间的有效交易不受影响。
周六的事件是莱特币在 2022 年 5 月通过软分叉激活隐私扩展 MWEB 之后,首次已知的针对 MWEB 的攻击。LTC 在周六下午接近 $56 交易,当天跌幅约 1%,且未出现立即的市场反应,不过该代币年初至今已下跌近 25%。该事件发生在加密安全领域一段充满挑战的时期之中,DeFi 协议在 2026 年至 4 月中旬期间因漏洞遭受的损失已超过 $750 百万美元。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
朝鲜黑客在 4 月从 Drift Protocol 和 Kelp DAO 攻击中盗取 $600M
据 TRM Labs 称,朝鲜关联黑客在 4 月从对 Drift Protocol 和 Kelp DAO 的攻击中窃取了约 6 亿美元的加密货币,占当月总损失的 76%。报告估计,自 2017 年以来,与朝鲜有关的黑客已窃取超过 60 亿美元
GateNews3小时前
辛迪加因私钥泄露而在资产中损失 $380K ,桥合约于 5 月 1 日遭恶意升级
根据 Syndicate 于 5 月 1 日发布的官方声明,一份私钥泄露导致跨两个区块链的桥接合约遭到恶意升级,进而盗取了约 1850 万枚 SYND 代币(价值 33 万美元),以及 $50K 的客户资产。该公司将漏洞归因于 priva
GateNews3小时前
朝鲜黑客在数月长的行动中从 Drift 提走 2.85 亿美元
根据安全情报研究机构的分析,由朝鲜国家支持的黑客在 2026 年通过一次延长的线下行动从 Drift 提取了 2.85 亿美元。黑客占据今年所有加密骗局和黑客入侵的损失的 76%,他们还偷走了 60 亿美元
GateNews4小时前
Grinex 加密货币交易所于 2026 年 4 月被盗走 1370 万美元,运营暂停
根据 2026 年 4 月发布的一项 Global Ledger 调查,位于吉尔吉斯斯坦运营的、受制裁的加密货币交易所 Grinex 被洗劫了约 1370 万美元,并立即停止运营。Grinex 于 2025 年 3 月作为疑似 Garantex 的继任者出现,后者是
GateNews7小时前