AktualnościKryptoCore DAO przygotowuje awaryjny hard fork po exploicie nagród dla walidatorów

Core DAO przygotowuje awaryjny hard fork po exploicie nagród dla walidatorów

Autor: BitcoinKE·

Najważniejsze informacje

  • Core DAO przygotowuje awaryjny hard fork po tym, jak walidatorzy naliczyli więcej nagród CORE, niż przewidywał protokół.
  • Projekt twierdzi, że problem został opanowany i że złośliwi walidatorzy nie mogą już pobierać nadmiarowych nagród.
  • Aktualizacja będzie typu forward-only, więc wcześniej potwierdzone transakcje nie zostaną cofnięte.
  • Core nie ujawnił, ile dodatkowego CORE zostało wyemitowane, jak długo trwał exploit ani czy jakiekolwiek nadwyżkowe tokeny trafiły do obiegu.
  • Giełdy, w tym Coinbase, Bithumb i CoinOne, ograniczyły transfery CORE w trakcie incydentu.
Core DAO przygotowuje awaryjny hard fork po exploicie nagród dla walidatorów

Core DAO przygotowuje awaryjny hard fork po tym, jak niewielka grupa walidatorów była w stanie naliczyć nagrody CORE powyżej poziomu przewidzianego przez protokół, ujawniając inny rodzaj podatności blockchaina: walidatorów wykorzystujących własny mechanizm emisji sieci.

Core informuje, że problem został opanowany i że złośliwi walidatorzy nie mogą już pobierać nadmiarowych nagród. Aktualizacja będzie typu forward-only, co oznacza, że wcześniej potwierdzone transakcje nie zostaną cofnięte.

Natychmiastową obawą jest podaż.

Core nie ujawnił, ile dodatkowego CORE zostało wyemitowane, jak długo trwał exploit ani czy jakiekolwiek nadwyżkowe tokeny trafiły do obiegu. Giełdy, w tym Coinbase, Bithumb i CoinOne, ograniczyły transfery CORE w trakcie incydentu, podkreślając, jak szybko problemy na poziomie protokołu mogą przenikać do operacji rynkowych, nawet gdy sam łańcuch pozostaje aktywny.

To sprawia, że nie jest to zwykły błąd oprogramowania.

Walidatorzy są w centrum sieci proof-of-stake, gdzie pomagają określać bloki i otrzymują nagrody protokołu. W dokumentacji Core wskazano, że nagrody dla walidatorów obejmują nowo wybity CORE, a 90% puli nagród trafia do walidatorów i ich delegatorów.

Two Addresses Control Over 45% of Ethereum Validator Nodes Post Merge

Two Addresses Control Over 45% of Ethereum Validator Nodes Post Merge

Precedens jest tu ważniejszą historią.

Nie jest to pierwszy przypadek, gdy infrastrukturę walidatorów wykorzystano do wywołania niezamierzonych skutków ekonomicznych. Shardeum wcześniej ujawniło lukę w oprogramowaniu walidatora, która błędnie zaksięgowała około 500,000 SHM po tym, jak atakujący zmanipulował logiką weryfikacji certyfikatów.

Core pokazuje więc szersze ryzyko bezpieczeństwa dla sieci blockchain:

podatność nie musi przejąć portfeli użytkowników ani odwrócić transakcji, aby zagrozić ekonomii sieci. Jeśli walidatorzy mogą wpływać na emisję, nagrody lub rozliczanie konsensusu, mogą potencjalnie zmienić politykę monetarną zapisaną w samym protokole.

CASE STUDY | Bitcoin Payment Infrastructure Hit by Exploit Targeting Lightning Nodes

CASE STUDY | Bitcoin Payment Infrastructure Hit by Exploit Targeting Lightning Nodes

Końcowy raport Core będzie istotny. Dopóki projekt nie ujawni przyczyny źródłowej, ilości nadwyżkowego CORE oraz pełnej skali podatności, a także tego, jak łatwo podobne mechanizmy nagród mogłyby zostać wykorzystane gdzie indziej, wiele pozostaje niejasne. Dla innych systemów proof-of-stake to przypomnienie, że logika nagród i rozliczanie walidatorów nie są jedynie szczegółami technicznymi; stanowią część ekonomicznego rdzenia sieci i mogą stać się centralnym punktem reakcji na incydenty.

Kluczowe pytanie bez odpowiedzi dla branży brzmi zatem nie tylko: „Czy walidatorzy mogą kraść środki?”, ale także: „Czy walidator może wykorzystać rozliczanie protokołu, aby wyemitować lub zgłosić aktywa, których sieć nigdy nie zamierzała wydać?”

CASE STUDY | Cronos Blockchain Halts After an Exploit on its Largest Lending Protocol

CASE STUDY | Cronos Blockchain Halts After an Exploit on its Largest Lending Protocol