CASE STUDY | Core DAO-validatoren brengen het monetaire beleid dat in het protocol zelf is vastgelegd in gevaar
Belangrijkste punten
- •Core DAO bereidt een nood-harde fork voor nadat validators meer CORE-beloningen verzamelden dan het protocol bedoelde.
- •Het project zegt dat het probleem is ingedamd en dat kwaadwillende validators geen extra beloningen meer kunnen claimen.
- •De upgrade zal alleen voorwaarts zijn, dus eerder bevestigde transacties worden niet teruggedraaid.
- •Core heeft niet bekendgemaakt hoeveel extra CORE is uitgegeven, hoe lang de exploit duurde of of overtollige tokens in omloop zijn gekomen.
- •Beurzen waaronder Coinbase, Bithumb en CoinOne beperkten CORE-overdrachten tijdens het incident.

Core DAO bereidt een nood-harde fork voor nadat een kleine groep validators erin slaagde CORE-beloningen te accumuleren boven het niveau dat door het protocol was bedoeld, waarmee een andere categorie blockchain-kwetsbaarheid zichtbaar werd: validators die het eigen uitgiftemechanisme van het netwerk misbruiken.
Core zegt dat het probleem is ingedamd en dat kwaadwillende validators geen extra beloningen meer kunnen claimen. De upgrade zal alleen voorwaarts zijn, wat betekent dat eerder bevestigde transacties niet worden teruggedraaid.
De onmiddellijke zorg is de voorraad.
Core heeft niet bekendgemaakt hoeveel extra CORE is uitgegeven, hoe lang de exploit heeft geduurd of of een deel van de overtollige tokens in omloop is gekomen. Beurzen waaronder Coinbase, Bithumb en CoinOne beperkten CORE-overdrachten tijdens het incident, wat onderstreept hoe snel problemen op protocolniveau kunnen doorsijpelen naar marktactiviteiten, zelfs wanneer de onderliggende keten operationeel blijft.
Dat maakt dit meer dan een routinematige softwarefout.
Validators staan centraal in proof-of-stake-netwerken, waar zij helpen bij het bepalen van blokken en protocolbeloningen ontvangen. In de documentatie van Core staat dat validatorbeloningen nieuw geminte CORE omvatten, waarbij 90% van de beloningsallocatie naar validators en hun delegators gaat.
Two Addresses Control Over 45% of Ethereum Validator Nodes Post Merge
Two Addresses Control Over 45% of Ethereum Validator Nodes Post Merge
Het precedent is het grotere verhaal.
Dit is niet de eerste keer dat validatorinfrastructuur is misbruikt om onbedoelde economische uitkomsten te creëren. Shardeum maakte eerder een kwetsbaarheid in validatorsoftware bekend die onterecht ongeveer 500.000 SHM bijschreef nadat een aanvaller de logica voor certificaatvalidatie manipuleerde.
Core benadrukt daarom een breder beveiligingsrisico voor blockchainnetwerken: een kwetsbaarheid hoeft gebruikersportefeuilles niet te compromitteren of transacties terug te draaien om de economie van het netwerk te bedreigen. Als validators invloed kunnen uitoefenen op uitgifte, beloningen of consensusboekhouding, kunnen zij mogelijk het monetaire beleid wijzigen dat in het protocol zelf is vastgelegd.
CASE STUDY | Bitcoin Payment Infrastructure Hit by Exploit Targeting Lightning Nodes
CASE STUDY | Bitcoin Payment Infrastructure Hit by Exploit Targeting Lightning Nodes
De uiteindelijke post-mortem van Core zal belangrijk zijn. Totdat het project de grondoorzaak en de hoeveelheid extra gecreëerde CORE bekendmaakt, de volledige omvang van de kwetsbaarheid en hoe gemakkelijk vergelijkbare beloningsmechanismen elders zouden kunnen worden misbruikt, blijft onduidelijk. Voor andere proof-of-stake-systemen herinnert dit incident eraan dat beloningslogica en validatorboekhouding niet slechts technische details zijn; zij vormen onderdeel van de economische kern van de keten en kunnen een focuspunt worden voor incidentrespons.
De belangrijkste onbeantwoorde vraag voor de sector is daarom niet alleen: “Kunnen validators fondsen stelen?”, maar ook: “Kan een validator protocolboekhouding misbruiken om activa te minten of te claimen die het netwerk nooit bedoeld had uit te geven?”
CASE STUDY | Cronos Blockchain Halts After an Exploit on its Largest Lending Protocol
CASE STUDY | Cronos Blockchain Halts After an Exploit on its Largest Lending Protocol