- 莱特币确认在2026年4月25日发生了一个零日漏洞,影响了主要的矿池,允许无效的MWEB交易通过未更新的节点进行。
- 一个13区块的重组撤销了无效交易;莱特币表示所有有效交易都是安全的,漏洞已完全修复。
- NEAR Intents报告称曝光金额为60万美元,但实际损失可能更低,因为莱特币确认无效交易已被清除。
根据莱特币团队的说法,未更新的矿节点处理了一笔无效的MWEB交易,这允许币被用于第三方去中心化交易平台(DEX)。这个漏洞给攻击者提供了一个通过未应用近期更新的节点推动欺诈交易的途径。

莱特币在2026年4月25日发布的相关帖子。
这个13区块的重组是网络对该漏洞的应对。它撤销了无效交易,并防止其被包含在主链中。莱特币团队确认在这段时间内所有有效交易均未受影响。
团队坚持认为漏洞已完全修复。根据团队在2026年4月25日下午4:22(东部时间)发布的声明,莱特币网络正常运行。
Aurora Labs首席执行官Alex Shevchenko和链上分析师Zacodil早些时候对重组进行了标记,最初观察者将这个13区块重组解读为经典的51%攻击。而链上时间戳显示这些区块的生成时间超过三小时,而对于莱特币的2.5分钟出块时间,13个区块的正常目标大约为32分钟。
莱特币的官方声明重新框定了所发生的事情。重组据称并不是攻击者成功重写历史以谋取利润。它是网络通过丢弃无效链来纠正由漏洞引发的攻击。

Reddit用户在r/litecoin subreddit上询问关于莱特币重组期间的双重消费。
NEAR Intents最初报告称曝光金额约为60万美元,并表示其团队将覆盖用户的任何损失。随着莱特币确认无效交易已被撤销并从主链中清除,实际结算损失可能远低于最初报告的金额。NEAR Intents尚未发布后续声明来说明更新后的情况。
其他接受LTC并在此事件中暂停活动的跨链协议也预计会重新评估其曝光情况,因为莱特币团队已澄清事件的经过。
对于许多人来说,该事件突出了在运行老版本软件的工作量证明网络中的真正脆弱性。未更新的节点处理了它们应该拒绝的交易,这给MWEB漏洞提供了机会。
“这不是一个孤立事件。过去和最近对仅依赖工作量证明的区块链都发生过许多此类的回滚和双重消费攻击,包括最近针对门罗币和Grin的攻击,”Zcash创始人Zooko Wilcox在周六写道。
这个故事还在发展中。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。