NoticiasCriptoCore DAO prepara una bifurcación dura de emergencia tras exploit en recompensas de validadores

Core DAO prepara una bifurcación dura de emergencia tras exploit en recompensas de validadores

Autor: BitcoinKE·

Puntos clave

  • Core DAO prepara una bifurcación dura de emergencia después de que los validadores acumularan más recompensas CORE de las previstas por el protocolo.
  • La empresa afirma que el problema fue contenido y que los validadores maliciosos ya no pueden reclamar recompensas excesivas.
  • La actualización será solo hacia adelante, por lo que las transacciones ya confirmadas no se revertirán.
  • Core no ha revelado cuánto CORE adicional se emitió, cuánto duró el exploit ni si algún token excedente entró en circulación.
  • Exchanges como Coinbase, Bithumb y CoinOne restringieron las transferencias de CORE durante el incidente.
Core DAO prepara una bifurcación dura de emergencia tras exploit en recompensas de validadores

Core DAO se prepara para una bifurcación dura de emergencia después de que un pequeño grupo de validadores lograra acumular recompensas CORE por encima del nivel previsto por el protocolo, lo que expone una clase distinta de vulnerabilidad en blockchain: validadores que explotan el propio mecanismo de emisión de la red.

Core dice que el problema ha sido contenido y que los validadores maliciosos ya no pueden reclamar recompensas excesivas. La actualización será solo hacia adelante, lo que significa que las transacciones previamente confirmadas no se revertirán.

La preocupación inmediata es la oferta.

Core no ha revelado cuánto CORE adicional se emitió, cuánto tiempo duró el exploit, ni si alguno de los tokens excedentes entró en circulación. Exchanges como Coinbase, Bithumb y CoinOne restringieron las transferencias de CORE durante el incidente, subrayando con qué rapidez los problemas a nivel de protocolo pueden trasladarse a las operaciones de mercado incluso cuando la cadena subyacente sigue activa.

Eso hace que esto sea más que un fallo de software rutinario.

Los validadores están en el centro de las redes proof-of-stake, donde ayudan a determinar los bloques y reciben recompensas del protocolo. La documentación propia de Core indica que las recompensas para validadores incluyen CORE recién emitido, con el 90% de la asignación de recompensas destinado a los validadores y sus delegadores.

Two Addresses Control Over 45% of Ethereum Validator Nodes Post Merge

Two Addresses Control Over 45% of Ethereum Validator Nodes Post Merge

El precedente es la parte más importante de la historia.

Esta no es la primera vez que la infraestructura de validadores ha sido explotada para generar resultados económicos no previstos. Shardeum reveló anteriormente una falla en el software de validación que acreditó de forma incorrecta unos 500,000 SHM después de que un atacante manipuló la lógica de validación de certificados.

Core, por lo tanto, pone de relieve un riesgo de seguridad más amplio para las redes blockchain: una vulnerabilidad no necesita comprometer las billeteras de los usuarios ni revertir transacciones para amenazar la economía de la red. Si los validadores pueden influir en la emisión, las recompensas o la contabilidad del consenso, pueden alterar potencialmente la política monetaria codificada en el propio protocolo.

CASE STUDY | Bitcoin Payment Infrastructure Hit by Exploit Targeting Lightning Nodes

CASE STUDY | Bitcoin Payment Infrastructure Hit by Exploit Targeting Lightning Nodes

El informe final de Core será importante. Hasta que el proyecto divulgue la causa raíz y la cantidad de CORE excedente creada, la magnitud total de la vulnerabilidad y qué tan fácilmente podrían explotarse mecanismos de recompensa similares en otros lugares, sigue sin estar claro. Para otros sistemas proof-of-stake, el episodio recuerda que la lógica de recompensas y la contabilidad de validadores no son solo detalles técnicos; forman parte del núcleo económico de la cadena y pueden convertirse en un punto focal de respuesta a incidentes.

La pregunta clave sin respuesta para la industria no es, por tanto, solo “¿Pueden los validadores robar fondos?”, sino “¿Puede un validador explotar la contabilidad del protocolo para acuñar o reclamar activos que la red nunca tuvo intención de emitir?”

CASE STUDY | Cronos Blockchain Halts After an Exploit on its Largest Lending Protocol

CASE STUDY | Cronos Blockchain Halts After an Exploit on its Largest Lending Protocol