莱特币遭遇“零日”漏洞攻击:一次13个区块的重组事件 就在刚刚过去的周六,作为一级工作量证明(PoW)区块链网络的莱特币,经历了一场不小的风波。一个所谓的“零日”漏洞突然发难,直接导致了该链发生了多达13个区块的重组。有意思的是,对于这个漏洞的性质,业内看法不一:莱特币团队将其定性为“零日”攻击,而
就在刚刚过去的周六,作为一级工作量证明(PoW)区块链网络的莱特币,经历了一场不小的风波。一个所谓的“零日”漏洞突然发难,直接导致了该链发生了多达13个区块的重组。有意思的是,对于这个漏洞的性质,业内看法不一:莱特币团队将其定性为“零日”攻击,而一些外部开发者则认为,这个漏洞可能早已被某些人所知晓。
根据莱特币团队发布的事件更新,这次攻击的矛头直指那些已经运行了最新更新软件的矿池。攻击者利用漏洞对其发起了拒绝服务(DoS)攻击,成功压制了这些矿池的算力。
虚拟币交易推荐使用币安交易所进行交易
苹果用户和电脑端用户也可以直接进入币安官网下载:点击访问币安官网下载注册
安卓用户可以直接下载币安安装包:点击下载币安安装包
这样一来,局面就变得微妙了。算力被压制,意味着网络的主导权暂时易手。团队指出,那些尚未更新的旧节点趁势取得了优势,并开始向去中心化交易所和跨链交换协议发起“提取”(peg out)交易。问题在于,这些交易最终被写入了莱特币的 MimbleWimble Extension Blocks(MWEB)隐私层,而它们实际上是无效的。
当然,网络并没有就此瘫痪。莱特币团队随后表示,运行更新后软件的节点最终重新集结,夺回了网络算力的主导权。紧接着,一场“大扫除”开始了——网络执行了13个区块的重组,并将那些无效交易彻底回滚。换句话说,这些有问题的交易不会出现在最终的主链记录上。团队也确认,目前该漏洞已被完全修补。
这次事件并非孤立。它发生在一个值得警惕的背景下:零日漏洞的数量正在持续上升。所谓“零日漏洞”,指的是软件发布时开发者自己都尚未知晓、但可能已被利用的代码缺陷。更值得关注的是,像Anthropic的Claude Mythos这类人工智能系统,在识别此类攻击面上已经展现出了超越人类的能力,这或许在客观上加剧了漏洞被发现和利用的速度。
关于这次漏洞是否真是“零日”,业内出现了不同的声音。二层扩容网络Aurora的联合创始人Alex Shevchenko提出了一个值得玩味的观察。他指出,在本周早些时候,一个与币安相关的地址曾为攻击者提供资金,这强烈暗示此次攻击可能是预先策划的,攻击者或许早就知晓这个代码漏洞。
“协议在DoS攻击停止后自动处理了重组,这其实是件好事,说明有一部分算力确实在运行更新后的代码。因此,这个漏洞是已知的,并不是零日漏洞。”
区块链开发者Vadim随后也表达了类似观点,并补充了一个更广泛的警示:“攻击发生的时间点和选择的目标都表明,这绝非一次随机试探。这件事也再次证明,对于那些算力偏低的一层网络来说,它们作为跨链价值抵押品的安全性,已经大打折扣。”
这次事件将焦点又一次拉回到了跨链桥安全这个老问题上。跨链桥,作为在不同区块链协议之间转移数字资产的关键设施,长期以来一直是加密领域最薄弱、也最昂贵的攻击面之一。过去几年,针对跨链桥的攻击已经造成了高达数十亿美元的损失。
最近的例子依然触目惊心。就在4月18日,Kelp再质押协议遭遇攻击,直接导致了约2.93亿美元的巨额损失,这再次为整个行业敲响了警钟。可以说,如何加固跨链桥这道防线,依然是摆在所有区块链项目面前的一道严峻考题。
侠游戏发布此文仅为了传递信息,不代表侠游戏网站认同其观点或证实其描述