在攻擊者利用萊特幣的 Mimblewimble 擴展塊 (MWEB) 功能中的零日漏洞後,萊特幣經歷了一次重大的鏈重組。根據 NS3.AI 的數據,這次重組影響了區塊從 3,095,930 到 3,095,943。萊特幣基金會透露,這個缺陷允許舊的礦工節點接受無效的 MWEB 交易,從而促進了未經授權的提取並將資金路由到第三方去中心化交易所。
Aurora Labs 的 CEO Alex Shevchenko 指出,攻擊者利用這個漏洞對多個跨鏈交換協議進行了雙重花費攻擊,NEAR Intents 的損失估計約爲 $600,000。萊特幣基金會確認,違規交易已被移除,漏洞也已完全修復。儘管採取了這些措施,一些交易場所仍報告因此漏洞造成了財務損失。