当前位置: 首页
web3.0
莱特币声称其 13 个区块的重组并非“零日漏洞”,但 GitHub 的提交历史记录却显示并非如此。

莱特币声称其 13 个区块的重组并非“零日漏洞”,但 GitHub 的提交历史记录却显示并非如此。

热心网友 时间:2026-04-26
转载

莱特币遭遇链重组:一次漏洞利用与修复的时间赛跑

刚刚过去的这个周末,莱特币网络经历了一场约32分钟的“时间倒流”。周五晚间至周六,其区块链发生了13个区块的重组,回溯了大约半小时的网络活动。事件的根源,直指其旨在增强隐私性的Mimblewimble扩展区块协议中的一个漏洞。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

莱特币声称其 13 个区块的重组并非“零日漏洞”,但 GitHub 的提交历史记录却显示并非如此。

攻击者巧妙地利用了这个漏洞,对主要矿池发起拒绝服务攻击,使得无效的MWEB交易得以通过那些尚未更新节点的验证。最终,还是由网络中最长的有效链出面,纠正了这段异常状态。

Litecoin Core v0.21.5.4 版本发布!建议所有用户升级。此版本包含重要的安全更新。https://t.co/6vtrhdXi4c

— 莱特币 (@litecoin)2026年4月25日

广告

莱特币基金会在周日亚洲时间上午对外宣布,漏洞已完全修复,网络运行恢复正常。事情似乎就此告一段落。

然而,一些敏锐的研究人员将目光投向了莱特币项目的GitHub代码库,那里的提交历史,似乎讲述了一个略有不同的故事。与SEAL911紧急响应小组合作的安全研究员bbsz,公布了一份从公开日志中提取的补丁时间线。

现在这些内容已经在莱特币 GitHub 上公开了,我们对时间线和发生的事情有了更清晰的了解。在神话时代,这条时间线根本行不通。事后分析表明,一个零日漏洞导致了拒绝服务攻击,使得一个无效的 MWEB 交易得以通过。git 日志显示……https://t.co/zMMrheQLPP pic.twitter.com/O3DtdwV0rF

— bbsz (@blackbigswan)2026年4月26日

时间线揭示了关键细节:那个导致MWEB无效交易挂起的共识漏洞,其实早在3月19日至26日期间就已经被私下修复了,这比攻击发生提前了大约四周。而另一个拒绝服务漏洞,则在4月25日上午才完成修复。

这两个关键的修复程序,在当天下午被一同打包进了紧急发布的0.21.5.4版本中。但问题是,此时攻击的序幕已然拉开。

正如bbsz所指出的:“事后分析表明,一个零日漏洞导致了拒绝服务攻击……但git日志显示的情况略有不同。”这里需要明确,“零日漏洞”通常指在攻击发生时,防御方完全未知的漏洞。

而莱特币的提交历史却显示,那个关键的共识漏洞在被利用前一个月就已“知悉”并修复,只是这次修复并未公开宣布,也没有强制要求所有矿池立即升级。这就留下了一个危险的窗口期:一部分矿工运行了已打补丁的代码,而另一部分则仍在运行存在漏洞的旧版本。攻击者,似乎精准地掌握了这一分布情况。

NEAR基金会旗下Aurora项目的首席技术官Alex Shevchenko,在另一条分析中补充了更多细节。区块链数据显示,攻击者在发动攻击前38小时,就通过币安为相关钱&包地址充值,并且目标地址已预先配置好,准备在去中心化交易所将LTC兑换成ETH。

Shevchenko的分析认为,这次攻击由两部分组成:拒绝服务攻击旨在“瘫痪”那些已经打了补丁的挖矿节点,迫使它们离线;与此同时,利用MWEB漏洞产生的无效交易,则得以在未打补丁的节点上顺利出块,形成一条临时的分叉链。

当拒绝服务攻击停止后,网络自身的纠错机制开始发挥作用,自动处理了那13个区块的重组。这证明有足够多的算力最终运行了更新后的代码,成功压制了攻击链。但这一切,都发生在那个由未打补丁节点主导的分叉链运行了32分钟之后。

这次事件清晰地揭示了一个问题:面对安全漏洞,不同网络的开发维护团队和节点生态,其响应方式存在显著差异。较新的区块链往往拥有更集中、规模更小的验证节点集,可以通过聊天群组快速协调,在几小时内就能将关键补丁推送到全网。

而像莱特币、比特币这样历史更悠久的PoW网络,则依赖于众多独立矿池自主决定升级时机。对于非紧急的常规更新,这没有问题;但一旦遇到需要争分夺秒的安全补丁,这种模式就不可避免地会留下一个“漏洞窗口”,给攻击者可乘之机。

截至周日上午,莱特币基金会尚未就GitHub提交时间线所引发的讨论进行公开回应。

此外,在无效交易被网络接受的32分钟窗口期内,究竟有多少LTC被锁定,以及在链重组撤销交易前,有多少兑换已经完成,这些可能涉及资金损失的具体数据,目前均未披露。

来源:https://www.528btc.com/news/116385926.html

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
专家分析:XRP 在下一轮牛市中有望达到 13 美元的原因

专家分析:XRP 在下一轮牛市中有望达到 13 美元的原因

新的技术展望表明:XRP可能正在为下一个主要市场周期中的重大突破做准备,预计上涨空间可达 13 美元。 市场总是充满了各种信号,而有些信号,一旦被识别出来,就值得所有参与者认真对待。最近,一份由知名加密货币分析师阿里·马丁内斯在4月26日于X平台发布的预测报告,就为我们提供了一个观察XRP长期走势的

时间:2026-04-26 18:54
必安交易手续费是多少_最新费率及VIP优惠

必安交易手续费是多少_最新费率及VIP优惠

必安交易手续费是多少_最新费率及VIP优惠 说到交易成本,这是每个交易者都绕不开的核心问题。截至2025年,必安(Binance)交易所的交易手续费体系,采用的是一套相当精细的阶梯式结构。它并非一成不变,而是紧密围绕着两个关键指标动态调整:用户过去30天的交易量,以及其BNB的持仓量。下面,就为大家

时间:2026-04-26 18:52
AI行情之后,市场开始面对真正的变量:能源价格上移

AI行情之后,市场开始面对真正的变量:能源价格上移

当现实在靠近 过去一个月,市场对确定性的追逐有其宏观层面的合理性。但眼下,投资者或许该为下一阶段的交易场景做准备了。市场终将认识到一个关键现实:能源的约束与价格中枢的上移。这一认知的转变,将直接牵引出中国新旧能源以及相关制造业领域的结构性机遇。与此同时,内需消费也将在这个过程中,受益于出口景气所带来

时间:2026-04-26 18:50
OK交易所官方网址_官网入口及安全访问指南

OK交易所官方网址_官网入口及安全访问指南

OK交易所官方网址_官网入口及安全访问指南 在数字资产的世界里,交易平台的官网就像是你的个人金库大门。作为全球领先的平台之一,OK交易所(OKX)的官网入口,直接关系到你资产充提、交易操作的安全与顺畅。因此,掌握正确的访问方式并建立安全习惯,绝非小事。下面,我们就来详细梳理一下OK交易所的官方网址以

时间:2026-04-26 18:49
比特币和比特币合约的风险特征具体有哪些不同?

比特币和比特币合约的风险特征具体有哪些不同?

比特币现货与合约:风险特征的五维深度解析 对于任何想要进入加密货币市场的投资者来说,理解比特币现货交易与合约交易之间的风险差异,是构建投资策略的第一块基石。两者虽然都围绕比特币价格波动展开,但风险传导机制、持仓体验乃至监管环境,都截然不同。简单来说,现货交易是“持有资产”,而合约交易是“交易风险”。

时间:2026-04-26 18:48
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程