根據最新報告,由於網絡存在零日漏洞,萊特幣主要礦池本週末遭受拒絕服務(DOS)攻擊。萊特幣基金會確認該漏洞已修復,網絡已完全恢復正常運作。
4月25日(週六),萊特幣基金會在X平台發文報告,其網絡遭受了一次拒絕服務攻擊。據基金會表示,此次漏洞利用源於網絡MimbleWimble擴展塊(MWEB)隱私層中的零日漏洞,允許惡意行為者嘗試對跨鏈兌換協議發起雙花攻擊。
基金會解釋,該漏洞允許未更新的礦節點處理無效的MWEB交易,使個人得以將幣轉出至第三方去中心化交易所。事後分析報告指出,此次DOS攻擊對主要礦池的正常運作造成了干擾。
萊特幣基金會指出,此次攻擊透過13個區塊的重組(Reorg)得以緩解,無效交易被回滾,並阻止其被添加至區塊鏈。基金會進一步澄清:"該期間所有有效交易均不受影響。"
值得注意的是,萊特幣基金會未披露任何受影響的礦池,也未說明所產生的無效MWEB交易的金額。與此同時,此事件發生之際,區塊鏈安全問題頻發,業界仍在消化近期Kelp DAO攻擊事件帶來的衝擊。
率先發現此次萊特幣攻擊的Aurora Labs CEO Alex Shevchenko表示,此次DOS漏洞利用具有內部作案的特徵。據這位加密創辦人稱,攻擊者計劃在一個最近獲得資金的地址上將LTC兌換為ETH,顯示攻擊者從一開始就知曉該漏洞的存在。
因此,Aurora Labs CEO認為,事先掌握知識的情況否定了"零日購買"的整體概念,即指創建者或公眾未知的軟件漏洞。Shevchenko解釋,此次DOS攻擊涉及使節點下線以降低算力,是一種利用該漏洞的手段。
Shevchenko在X上寫道:
截至本文撰寫時,LTC價格約為55.92美元,過去24小時內無顯著變化。儘管此次DOS攻擊的消息引發了FUD(恐懼、不確定性與懷疑),該山寨幣當日價格仍降低了約1.2%。


