莱特币隐私层:一个你可选择进入的独立区块空间

区块链文库报道:

MWEB:Litecoin的隐私扩展块

大多数区块链会将每一笔交易的详细信息广播到网络中的所有节点。Litecoin的MimbleWimble扩展块(简称MWEB)提供了一种替代方案:一个独立的、可选加入的区块空间,其中交易金额对除参与方之外的所有人隐藏。

MWEB的工作原理

MWEB融合了最初为比特币提出的两个理念:MimbleWimble隐私技术和扩展块技术。该方案于2019年通过Litecoin改进提案0003提出,并于2022年5月19日通过软分叉激活。使用MWEB时,Litecoin持有者将他们的币转入扩展块,其中的金额会被隐藏。用户随时可以将这些币从扩展块转回透明的Litecoin主链。

MimbleWimble扩展块作为Litecoin主链的平行链运行,并以可选加入的方式激活,允许用户在其中任意一条链上进行交易。关键在于,密码学记账机制仍然能够证明,在金额被隐藏期间,没有人凭空创造出新的币。已有超过50万枚LTC原生币通过该隐私层流转并留存在其中。

MWEB旨在通过允许交易选择性披露,提供比Litecoin主链更好的可互换性和隐私性。它还能压缩数据,减小整体区块链体积,并且由于交易所需的区块空间更少,其架构具有更好的可扩展性。

漏洞、恢复与修复

2026年初,这个隐私层遭遇了最严峻的考验。一名攻击者利用一个恶意构造的MWEB输入(其实际价值不超过1.2 LTC)支撑了一笔85,034 LTC的转出操作。根本原因在于区块连接阶段缺少一项元数据检查:当MWEB输入花费之前的输出时,其携带的元数据必须与被消耗的实际未花费输出相匹配,但在区块连接环节,这一检查并未被完全执行。

开发者在公开披露前,私下与主要矿池协调,共同遏制了被膨胀的输出。随后发布了紧急版本Litecoin Core 0.21.5,推送给矿工以阻止新的畸形输入;后续版本0.21.5.1则增加了针对该漏洞区块的历史例外处理,并暂时冻结了攻击者的透明输出。之后,开发者直接与攻击者取得联系。攻击者同意合作,签署了一笔恢复交易,返还了大部分资金,同时保留了850 LTC作为约定的赏金。

同年4月,另一次试图利用同一漏洞的攻击引发了进一步的网络中断。Litecoin网络出现了一次罕见的13个区块重组,与MWEB交易验证有关。在网络自我纠正之前,部分节点接受并传播了无效的MWEB交易。值得注意的是,没有确认的用户资金损失,Litecoin的持续运行状态也未受影响。

Litecoin Core 0.21.5.4通过删除已存储的变异区块数据来修复此问题,使得同一区块哈希的后续有效数据能够被接收和处理。开发者还引入了多项修复措施,以强化MWEB的记账机制,确保所有阶段都执行正确的验证,并防止未来出现类似的拒绝服务或链分裂场景。

© 版权声明
THE END
喜欢就支持一下吧
分享