莱特币链分叉致双花风波,安全通告滞后引行业警醒

以太坊 2026-04-27 21:05:37
核心提要:莱特币因隐私功能MWEB中的共识漏洞遭遇链分叉与交易回滚,32分钟服务中断暴露其“零中断”承诺的脆弱性。攻击者利用未修复节点实施双花,资金经跨链转移,凸显补丁传播延迟与节点同步机制短板。

莱特币网络因共识缺陷陷入分叉危机,交易最终性遭严重侵蚀

过去两年间屡次调侃Solana频繁中断的莱特币,本周末自身却深陷区块链分叉与双花争议。由针对隐私扩展模块MWEB的攻击引发的共识分歧,导致主链发生分裂,部分交易被回滚,实际服务中断持续约32分钟。

核心漏洞源于未及时部署的隐私功能补丁

攻击事件根源指向莱特币的MWEB隐私扩展组件。攻击者提交了异常构造的MWEB提取交易,部分未更新至0.21.5.4版本的矿工节点错误地将其识别为有效,从而在主网释放出伪造代币。

运行已修复版本的正常节点拒绝接受该区块,致使网络依据是否应用补丁分化为两条链。随后,工作量证明更长的修复链胜出,系统对第3,095,930至3,095,943共13个区块执行重组与回滚操作,莱特币基金会随后向社区通报事态进展。

修复窗口拉长:算力分散致区块生成效率骤降

尽管被回滚的交易时间跨度仅约32分钟,但完成13个新区块的积累耗时超过三小时。分析指出,攻击期间哈希算力在修复与非修复节点间被割裂,造成区块生成速率显著下降,使恢复过程远超预期。

资金转移路径复杂化,跨链桥成追踪盲区

有迹象表明,攻击者在交易平台迅速将被盗LTC兑换为其他资产,并通过跨链协议实施资金迁移,最终转换为以太坊。这一路径揭示了当跨链桥接与即时兑换串联时,追查资金流向的难度急剧上升,对交易所风控体系构成严峻考验。

业内专家指出,该漏洞虽早前已被识别,但修复代码在非公开分支滞留近一个月,未能及时向社区扩散,造成信息不对称。尤其部分主流矿池未及时部署公开补丁,暴露出去中心化网络中节点升级协同机制的深层隐患。

此次事件超越了传统维护引发的短暂中断讨论,再次印证即便在相对稳定的莱特币网络中,交易最终性受损与链回滚风险仍真实存在。未来市场或将建立更高标准,审视各项目的安全通报透明度、补丁发布节奏及全网节点更新覆盖率。

上一篇 量子破密竞赛遭质疑:真实威胁被夸大?...
下一篇 AI营销陷阱:规模膨胀背后的灵魂消逝...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!