案例研究|Core DAO 驗證者破壞協議本身編碼的貨幣政策
重點速覽
- •Core DAO 正在準備緊急硬分叉,因為驗證者累積的 CORE 獎勵高於協議預期。
- •項目方表示問題已被控制,惡意驗證者已無法再領取超額獎勵。
- •這次升級將僅向前推進,因此先前已確認的交易不會被回溯。
- •Core 尚未披露額外發行了多少 CORE、漏洞持續多久,或超額代幣是否進入流通。
- •Coinbase、Bithumb 和 CoinOne 等交易所在事件期間限制了 CORE 轉帳。

Core DAO 正在準備緊急硬分叉,原因是一小部分驗證者成功累積了高於協議預期的 CORE 獎勵,暴露出另一類區塊鏈漏洞:驗證者利用網路自身的發行機制。
Core 表示問題已被控制,惡意驗證者已無法再領取超額獎勵。這次升級將採取僅向前推進的方式,意味著先前已確認的交易不會被回溯。
當前最直接的疑慮是供給量。
Core 尚未披露額外發行了多少 CORE、漏洞持續了多久,或任何超額代幣是否已進入流通。Coinbase、Bithumb 和 CoinOne 等交易所已在事件期間限制 CORE 轉帳,也凸顯即使底層鏈仍持續運作,協議層問題也可能迅速影響市場運營。
這使得這起事件不只是一般軟體錯誤。
驗證者位於權益證明網路的核心,負責協助決定區塊並獲得協議獎勵。Core 自身文件指出,驗證者獎勵包含新鑄造的 CORE,其中 90% 的獎勵分配給驗證者及其委託人。
Two Addresses Control Over 45% of Ethereum Validator Nodes Post Merge
Two Addresses Control Over 45% of Ethereum Validator Nodes Post Merge
更重要的是先例。
這並非驗證者基礎設施第一次遭利用而產生非預期的經濟結果。Shardeum 先前披露過一項驗證者軟體缺陷,攻擊者透過操縱證書驗證邏輯,不當記入約 500,000 SHM。
因此,Core 揭示了區塊鏈網路更廣泛的安全風險:漏洞不必入侵使用者錢包或回滾交易,也足以威脅網路經濟。如果驗證者能影響發行、獎勵或共識帳務,他們就可能改變協議本身所編碼的貨幣政策。
CASE STUDY | Bitcoin Payment Infrastructure Hit by Exploit Targeting Lightning Nodes
CASE STUDY | Bitcoin Payment Infrastructure Hit by Exploit Targeting Lightning Nodes
最終的 Core 事後報告將十分重要。在項目方公布根本原因、額外創建的 CORE 數量,以及此類獎勵機制在其他地方有多容易被利用之前,漏洞的完整規模仍不明朗。對其他權益證明系統而言,這一事件提醒外界:獎勵邏輯與驗證者帳務不只是技術細節,它們是鏈上經濟核心的一部分,也可能成為事件應對的焦點。
因此,業界真正尚未解答的問題不只是「驗證者能否竊取資金?」而是「驗證者能否利用協議帳務鑄造或索取網路原本無意發行的資產?」
CASE STUDY | Cronos Blockchain Halts After an Exploit on its Largest Lending Protocol
CASE STUDY | Cronos Blockchain Halts After an Exploit on its Largest Lending Protocol