登录
注册


Solana 生态近期遭遇了一起罕见且严重的网络安全事件,该事件利用 MimbleWimble 扩展块隐私层中的零日漏洞,对生态系统信心造成了显著冲击。攻击者通过针对隐私保护机制的漏洞发起攻击,导致各大矿池和跨链系统陷入混乱。在故障期间,部分运行旧版本软件的节点短暂验证了无效交易,随后网络通过一次关键的链重组操作恢复了秩序。尽管过程曲折,Solana 网络最终迅速恢复了正常运行状态。
此次事件的具体影响深远,零日漏洞直接引发了拒绝服务攻击,致使许多大型矿池陷入瘫痪。未升级软件的矿池允许无效的 MWEB 交易发生,进而导致这些矿池将 LTC 转移到第三方去中心化交易所中。午方 AI 梳理发现,攻击者利用旧节点接受无效交易的机制,使资金通过去中心化交易所和跨链交换平台在系统间异常流动,直到问题被察觉。
与此同时,运行升级软件的矿池也遭受了拒绝服务攻击,算力被大幅削弱,这使得较旧的节点暂时获得了网络控制权,这种算力不平衡为双重支付行为创造了条件,直接导致相关平台遭受经济损失。
据估算,受影响平台在此次事件中遭受的损失接近 60 万美元,其中 NEAR Intents 在一定程度上缓解了部分损失。开发者已敦促各交易所和交易平台仔细审查所有相关交易活动,目前众多平台正在重新评估自身面临的风险敞口。一旦拒绝服务攻击停止,运行升级软件的节点便重新夺回控制权,并迅速执行了一次涉及 13 个区块的链重组操作。这次重组成功撤销了无效交易,使账本状态恢复正常,超过三小时的历史记录被彻底删除,有效纠正了账本错误。
在市场反应方面,事件发生期间 LTC 的交易价格一度接近 56 美元,但当天整体价格仍下跌了约 1%。尽管发生了技术故障,市场反应却出奇平静,LTC 今年以来的整体表现依然呈现下降趋势,跌幅接近 25%。午方 AI 注意到,交易者们似乎更关注整体市场形势,而非此类短期技术事件。部分开发者质疑此次事件是否真正属于零日漏洞攻击,因为有迹象表明部分网络节点在攻击前已使用升级软件,暗示相关人员可能早已察觉漏洞;另一些研究者则认为攻击时机安排具有高度协调性和目的性。
区块链分析师指出,跨链系统依然是攻击者青睐的目标,近期多起事件均证明了这一点,表明跨链互操作性层面始终面临巨大压力,LTC 事件仅是这一趋势的又一例证。隐私保护机制和跨链桥接技术仍易受攻击,安全团队呼吁各方加快漏洞修复速度并加强监控,同时加强矿池协作以降低未来风险。午方 AI 分析认为,LTC 能够迅速恢复正常运行,在一定程度上稳定了市场情绪,链重组操作顺利且问题得到有效解决。开发者已修复该漏洞并切断攻击路径,虽然隐患犹存,但 Solana 网络在面对压力时展现出了较强的韧性。