莱特币目前,莱特币因疑似零日漏洞而备受关注,引发了加密货币社区的担忧。鉴于此,莱特币开发者发布了一份更新声明,概述了事件经过。莱特币官方推特账号X在一条五点推文中概述了事件的来龙去脉。
莱特币官方声明,一个零日漏洞引发了拒绝服务攻击,导致主要矿池瘫痪。随后,未更新的挖矿节点允许了一笔无效的MWEB交易,使得这些节点能够将莱特币锚定到第三方去中心化交易所。经过13个区块的重组,这些无效交易已被撤销,并且不会被纳入主链。莱特币团队声明该期间所有有效交易均未受到影响。
莱特币更新:
• 一个零日漏洞引发了拒绝服务攻击,导致主要矿池瘫痪。
• 未更新的挖矿节点允许进行无效的 MWEB 交易,从而使其能够将代币锚定到第三方 DEX。
• 一次包含 13 个区块的重组撤销了那些无效交易——它们将不会再出现……
热门故事 Ripple首席执行官荣获著名的哈佛商学院奖 2026年加密货币监管:美国展望 — 莱特币 2026年4月25日
该漏洞现已完全修复。莱特币网络系统继续正常运行。随后发布了新的核心版本,其中包含重要的安全更新。
51%攻击被认为是区块链安全面临的一种全新威胁,尤其对于包括莱特币在内的工作量证明区块链而言更是如此。这是因为区块链共识算法本质上遵循多数规则。如果攻击者控制了PoW区块链超过50%的算力,他们创建新区块的速度将超过网络中其他所有参与者的总和。
2025 年 8 月,门罗币遭遇了一次 51% 攻击未遂,Qubic 矿池对门罗币账本进行了 6 个区块的深度重组,导致大约 60 个区块成为孤儿。
莱特币发布新版本
在发布有关该事件的最新消息后不久,莱特币官方宣布发布新版 Core 0.21.5.4,其中包含重要的安全更新。官方敦促所有节点运营商和钱包用户尽快升级。
此版本修复了多个已重点关注的安全问题,并修正了 MWEB 的输入/输出计费机制,所有节点运营商、矿工和钱包用户都必须进行此升级。它能防止 MWEB 交易验证期间内核费用溢出,并清除已篡改区块的区块数据,以避免矿工遭受拒绝服务攻击 。此外,当区块中的输入和输出承诺总和为零时,矿工将不再把 MWEB 交易包含在区块中。