莱特币声称其 13 个区块的重组并非“零日漏洞”,但 GitHub 的提交历史记录却显示并非如此。
莱特币遭遇链重组:一次漏洞利用与修复的时间赛跑
刚刚过去的这个周末,莱特币网络经历了一场约32分钟的“时间倒流”。周五晚间至周六,其区块链发生了13个区块的重组,回溯了大约半小时的网络活动。事件的根源,直指其旨在增强隐私性的Mimblewimble扩展区块协议中的一个漏洞。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

攻击者巧妙地利用了这个漏洞,对主要矿池发起拒绝服务攻击,使得无效的MWEB交易得以通过那些尚未更新节点的验证。最终,还是由网络中最长的有效链出面,纠正了这段异常状态。
Litecoin Core v0.21.5.4 版本发布!建议所有用户升级。此版本包含重要的安全更新。https://t.co/6vtrhdXi4c
— 莱特币 (@litecoin)2026年4月25日
广告
莱特币基金会在周日亚洲时间上午对外宣布,漏洞已完全修复,网络运行恢复正常。事情似乎就此告一段落。
然而,一些敏锐的研究人员将目光投向了莱特币项目的GitHub代码库,那里的提交历史,似乎讲述了一个略有不同的故事。与SEAL911紧急响应小组合作的安全研究员bbsz,公布了一份从公开日志中提取的补丁时间线。
现在这些内容已经在莱特币 GitHub 上公开了,我们对时间线和发生的事情有了更清晰的了解。在神话时代,这条时间线根本行不通。事后分析表明,一个零日漏洞导致了拒绝服务攻击,使得一个无效的 MWEB 交易得以通过。git 日志显示……https://t.co/zMMrheQLPP pic.twitter.com/O3DtdwV0rF
— bbsz (@blackbigswan)2026年4月26日
时间线揭示了关键细节:那个导致MWEB无效交易挂起的共识漏洞,其实早在3月19日至26日期间就已经被私下修复了,这比攻击发生提前了大约四周。而另一个拒绝服务漏洞,则在4月25日上午才完成修复。
这两个关键的修复程序,在当天下午被一同打包进了紧急发布的0.21.5.4版本中。但问题是,此时攻击的序幕已然拉开。
正如bbsz所指出的:“事后分析表明,一个零日漏洞导致了拒绝服务攻击……但git日志显示的情况略有不同。”这里需要明确,“零日漏洞”通常指在攻击发生时,防御方完全未知的漏洞。
而莱特币的提交历史却显示,那个关键的共识漏洞在被利用前一个月就已“知悉”并修复,只是这次修复并未公开宣布,也没有强制要求所有矿池立即升级。这就留下了一个危险的窗口期:一部分矿工运行了已打补丁的代码,而另一部分则仍在运行存在漏洞的旧版本。攻击者,似乎精准地掌握了这一分布情况。
NEAR基金会旗下Aurora项目的首席技术官Alex Shevchenko,在另一条分析中补充了更多细节。区块链数据显示,攻击者在发动攻击前38小时,就通过币安为相关钱&包地址充值,并且目标地址已预先配置好,准备在去中心化交易所将LTC兑换成ETH。
Shevchenko的分析认为,这次攻击由两部分组成:拒绝服务攻击旨在“瘫痪”那些已经打了补丁的挖矿节点,迫使它们离线;与此同时,利用MWEB漏洞产生的无效交易,则得以在未打补丁的节点上顺利出块,形成一条临时的分叉链。
当拒绝服务攻击停止后,网络自身的纠错机制开始发挥作用,自动处理了那13个区块的重组。这证明有足够多的算力最终运行了更新后的代码,成功压制了攻击链。但这一切,都发生在那个由未打补丁节点主导的分叉链运行了32分钟之后。
这次事件清晰地揭示了一个问题:面对安全漏洞,不同网络的开发维护团队和节点生态,其响应方式存在显著差异。较新的区块链往往拥有更集中、规模更小的验证节点集,可以通过聊天群组快速协调,在几小时内就能将关键补丁推送到全网。
而像莱特币、比特币这样历史更悠久的PoW网络,则依赖于众多独立矿池自主决定升级时机。对于非紧急的常规更新,这没有问题;但一旦遇到需要争分夺秒的安全补丁,这种模式就不可避免地会留下一个“漏洞窗口”,给攻击者可乘之机。
截至周日上午,莱特币基金会尚未就GitHub提交时间线所引发的讨论进行公开回应。
此外,在无效交易被网络接受的32分钟窗口期内,究竟有多少LTC被锁定,以及在链重组撤销交易前,有多少兑换已经完成,这些可能涉及资金损失的具体数据,目前均未披露。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
专家分析:XRP 在下一轮牛市中有望达到 13 美元的原因
新的技术展望表明:XRP可能正在为下一个主要市场周期中的重大突破做准备,预计上涨空间可达 13 美元。 市场总是充满了各种信号,而有些信号,一旦被识别出来,就值得所有参与者认真对待。最近,一份由知名加密货币分析师阿里·马丁内斯在4月26日于X平台发布的预测报告,就为我们提供了一个观察XRP长期走势的
必安交易手续费是多少_最新费率及VIP优惠
必安交易手续费是多少_最新费率及VIP优惠 说到交易成本,这是每个交易者都绕不开的核心问题。截至2025年,必安(Binance)交易所的交易手续费体系,采用的是一套相当精细的阶梯式结构。它并非一成不变,而是紧密围绕着两个关键指标动态调整:用户过去30天的交易量,以及其BNB的持仓量。下面,就为大家
AI行情之后,市场开始面对真正的变量:能源价格上移
当现实在靠近 过去一个月,市场对确定性的追逐有其宏观层面的合理性。但眼下,投资者或许该为下一阶段的交易场景做准备了。市场终将认识到一个关键现实:能源的约束与价格中枢的上移。这一认知的转变,将直接牵引出中国新旧能源以及相关制造业领域的结构性机遇。与此同时,内需消费也将在这个过程中,受益于出口景气所带来
OK交易所官方网址_官网入口及安全访问指南
OK交易所官方网址_官网入口及安全访问指南 在数字资产的世界里,交易平台的官网就像是你的个人金库大门。作为全球领先的平台之一,OK交易所(OKX)的官网入口,直接关系到你资产充提、交易操作的安全与顺畅。因此,掌握正确的访问方式并建立安全习惯,绝非小事。下面,我们就来详细梳理一下OK交易所的官方网址以
比特币和比特币合约的风险特征具体有哪些不同?
比特币现货与合约:风险特征的五维深度解析 对于任何想要进入加密货币市场的投资者来说,理解比特币现货交易与合约交易之间的风险差异,是构建投资策略的第一块基石。两者虽然都围绕比特币价格波动展开,但风险传导机制、持仓体验乃至监管环境,都截然不同。简单来说,现货交易是“持有资产”,而合约交易是“交易风险”。
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

