文章详情

XM交易:莱特币发布关键更新,此前发生零日漏洞事件

币界网报道:

这莱特币团队刚刚发布了新的核心版本,其中包含重要的安全更新。

莱特币官方X账号在推特上宣布,Core版本0.21.5.5现已发布。该版本为补丁版本,包含重要的MWEB共识机制强化、节点可靠性提升、钱包和挖矿修复以及构建/测试更新。因此,强烈建议所有节点运营商和钱包用户尽快升级。

莱特币 Core v0.21.5.5 发布!

建议所有用户升级。此版本包含重要的安全更新。https://t.co/P2OnC3zQD0

热门故事
“有点遗憾”:Ripple 的 Schwartz 对分享看涨加密货币的观点犹豫不决 Zcash (ZEC) 稳居加密货币榜首,Toncoin (TON) 远超 Solana (SOL),XRP 终于突破关键阻力位,但早期市场动态:加密货币市场回顾
— Litecoin Foundation ⚡️ (@LTCFoundation) 2026年5月7日

该版本还包含一些显著的变化,包括重要的 MWEB 验证和状态处理修复。

为了确保有效的 MWEB 区块和消息符合消息大小限制,P2P 协议消息的最大长度增加到了 32 MB。此次更新还阻止了在构建 HogEx 事务时从磁盘读取前一个区块。这样一来,当 MWEB 事务的输入和输出承诺之和为零时,也不会将它们包含在候选区块中。

针对 MWEB P2P 消息、重复 pegin、崩溃恢复、变异区块、挖矿和钱包/RPC 行为,增加了测试并进行了扩展。

MWEB PMMR 回滚损坏问题已修复,同时 MMR 文件写入持久性也得到了提升。此外,还修复了在索引提交后写入块数据失败时可能发生的事务索引一致性问题。

莱特币发布零日漏洞报告

四月份,Litecoin莱特币遭遇零日漏洞,导致拒绝服务攻击,严重影响了主要矿池的运行。未更新的挖矿节点允许执行无效的MWEB交易,从而将莱特币锚定到第三方去中心化交易所(DEX)。随后,莱特币进行了13个区块的重组,撤销了这些无效交易,阻止它们被纳入主链。莱特币核心版本0.21.5.4随后发布,修复了此次故障。

4 月底,莱特币官方发布了事件回顾报告。莱特币开发者于 2026 年 3 月发现莱特币 Mimblewimble 扩展区块实现中存在一个严重的验证漏洞。4 月,第二名攻击者或测试人员试图利用相同的漏洞路径。升级后的节点拒绝了该错误区块,导致出现了一条包含 13 个区块的无效链。之后,升级后的矿工协调一致,在有效链上完成了重组。目前,该漏洞的根源已被修复。