新闻加密货币案例研究|Core DAO 验证者破坏了协议内嵌的货币政策

案例研究|Core DAO 验证者破坏了协议内嵌的货币政策

作者: BitcoinKE·

要点速览

  • Core DAO 正在准备一次紧急硬分叉,因为验证者获得了高于协议预期的 CORE 奖励。
  • 项目方表示问题已被控制,恶意验证者已无法再领取超额奖励。
  • 此次升级将采用向前兼容方式,因此此前已确认的交易不会被回滚。
  • Core 尚未披露额外发行了多少 CORE、利用行为持续了多久,或是否有超额代币进入流通。
  • Coinbase、Bithumb 和 CoinOne 等交易所在事件期间限制了 CORE 转账。
案例研究|Core DAO 验证者破坏了协议内嵌的货币政策

Core DAO 正在准备一次紧急硬分叉,此前一小部分验证者得以累计获得高于协议预期的 CORE 奖励,暴露出一种不同类型的区块链漏洞:验证者在利用网络自身的发行机制。

Core 表示问题已被控制,恶意验证者已无法再领取超额奖励。此次升级将采用向前兼容方式,这意味着此前已确认的交易不会被回滚。

眼下最直接的担忧是供应量。

Core 尚未披露额外发行了多少 CORE、该利用行为持续了多久,或这些超额代币是否已进入流通。Coinbase、Bithumb 和 CoinOne 等交易所已在此次事件期间限制 CORE 转账,这凸显出即便底层链条仍在运行,协议层问题也可能迅速波及市场运营。

这使得此事远不止是一次普通的软件漏洞。

验证者位于权益证明网络的核心位置,他们帮助决定区块并获得协议奖励。Core 自身文档显示,验证者奖励包括新铸造的 CORE,其中 90% 的奖励分配给验证者及其委托人。

Two Addresses Control Over 45% of Ethereum Validator Nodes Post Merge

Two Addresses Control Over 45% of Ethereum Validator Nodes Post Merge

先例才是更大的故事。

这并不是验证者基础设施首次被利用并造成非预期的经济后果。Shardeum 此前披露过一个验证者软件缺陷,攻击者通过操纵证书验证逻辑,不当记入了约 500,000 SHM。

因此,Core 也凸显了区块链网络更广泛的安全风险:漏洞未必需要破坏用户钱包或回滚交易,就可能威胁网络经济。如果验证者能够影响发行、奖励或共识记账,他们就可能改变协议中编码的货币政策本身。

CASE STUDY | Bitcoin Payment Infrastructure Hit by Exploit Targeting Lightning Nodes

CASE STUDY | Bitcoin Payment Infrastructure Hit by Exploit Targeting Lightning Nodes

Core 最终发布的事后复盘将非常重要。在项目方披露根本原因、额外创建的 CORE 数量、漏洞的完整规模,以及类似奖励机制在其他地方是否容易被利用之前,外界仍无法完全了解事件的范围。对于其他权益证明系统而言,此次事件提醒人们,奖励逻辑和验证者记账不仅是技术细节;它们是链上经济核心的一部分,也可能成为事件响应的焦点。

因此,行业真正悬而未决的问题不只是“验证者能否盗取资金?”而是“验证者是否能利用协议记账,铸造或领取网络本不打算发行的资产?”

CASE STUDY | Cronos Blockchain Halts After an Exploit on its Largest Lending Protocol

CASE STUDY | Cronos Blockchain Halts After an Exploit on its Largest Lending Protocol

请持续关注 BitKE 获取加密市场动态更新。

在此加入我们的 WhatsApp 频道。

在 X 上关注我们,获取最新帖子和更新

加入并参与我们的 Telegram 社区