• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

莱特币发布黑客攻击后续更新,但其他开发者质疑零日漏洞理论

2026-04-27 03:15:30
收藏

莱特币团队表示,这个一层工作量证明区块链网络于周六遭遇"零日"漏洞攻击,导致链上发生13个区块的重组。而其他开发者认为,该漏洞可能早已为人所知。

漏洞引发拒绝服务攻击

莱特币团队在更新报告中指出,该漏洞对已更新软件的矿池发起拒绝服务攻击,压制了其哈希算力。团队说明,这使得旧节点能够向去中心化交易所和跨链互换协议"钉住"代币,导致无效交易被发布至网络的MimbleWimble扩展区块隐私层。

更新后的节点最终重新掌控网络哈希算力,通过执行13个区块重组回滚了无效交易,这些交易将不会出现在主链上。莱特币团队表示,该漏洞现已完成全面修复。

零日漏洞威胁升级

此次事件正值零日漏洞出现频率上升之际——这类潜在代码漏洞在软件开发商发布产品时并不知晓。当前如Anthropic的Claude Mythos等人工智能系统在识别此类攻击面上已超越人类能力。

或存在漏洞预先知情者

二层扩容网络Aurora联合创始人亚历克斯·舍甫琴科指出,币安地址在本周初为攻击者提供资金,表明攻击经过预先策划且攻击者提前知晓代码漏洞。他表示:"协议在拒绝服务攻击停止后自动处理重组——这本身是好事——意味着部分算力实际上运行着更新后的代码。因此这个漏洞是已知的,并非零日漏洞。"

区块链开发者Vadim在回应中强调:"攻击时机和目标选择表明这不是随机机会",并补充道:"低算力一层网络已不再适合作为跨链价值抵押品。"

跨链桥梁持续承压

在不同区块链协议间转移数字资产的跨链桥梁,长期以来都是加密领域的主要攻击面,近年来已造成数十亿美元损失。最近备受关注的桥梁攻击案例是4月18日对Kelp再质押协议的袭击,本月初该平台损失约2.93亿美元。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%