Post-Mortem: Exploit della contabilità dei premi e aggiornamento della rete

130K
643
195
137
31

TL;DR

Core DAO ha risolto un exploit della contabilità dei premi che aveva emesso 255M di CORE in anticipo rispetto al programma. L'aggiornamento CoreRewardFix ha bruciato 186M di CORE e ha chiuso la vulnerabilità senza tempi di inattività o perdite di fondi per gli utenti.

Sintesi

Tra il 28 e il 31 agosto 2026, il sistema di contabilizzazione delle ricompense dei blocchi della rete è stato sfruttato per accreditare le ricompense dei validatori a un ritmo accelerato. Sebbene ciò abbia anticipato le ricompense dei blocchi programmate per l'emissione futura, non ha creato alcun CORE oltre i limiti del protocollo; il limite massimo di fornitura di 2,1 miliardi non è mai stato violato. Sono stati emessi in anticipo circa 255 milioni di CORE di ricompense.

La maggior parte del CORE accelerato (circa 186 milioni) è stata rimossa dalla fornitura, invertendo permanentemente quella parte. Ulteriori circa 69 milioni erano stati spostati altrove dagli attori malintenzionati prima dell'aggiornamento, al di là della portata della riconciliazione on-chain. Core Foundation sta collaborando con i partner competenti per recuperare tali fondi e con le forze dell'ordine nei paesi interessati per identificare e arrestare i responsabili.

Il problema è stato contenuto e risolto tramite un aggiornamento di rete coordinato, CoreRewardFix, attivato sulla mainnet di Core il 3 settembre 2026 alle ore 13:00 UTC. L'aggiornamento (1) ha chiuso definitivamente la vulnerabilità e (2) ha eseguito una riconciliazione on-chain una tantum che ha rimosso il CORE accelerato dalla circolazione, preservando al contempo i guadagni legittimi di ogni validatore onesto.

L'aggiornamento si è attivato correttamente senza tempi di inattività della rete. Tutti gli effetti sono stati verificati on-chain.

Nessun fondo di utenti o staker è andato perso. Lo sfruttamento ha interessato solo la contabilizzazione delle ricompense; lo stake delegato e i saldi degli utenti non sono mai stati a rischio.

Impatto

Lo sfruttamento ha anticipato le ricompense dal pool di ricompense esistente della rete; nessun CORE è stato creato oltre il programma di fornitura fissa del protocollo e il limite massimo di fornitura non è mai stato violato. In totale, sono state emesse in anticipo circa 255 milioni di CORE di ricompense accelerate. La loro destinazione:

CORE Accelerato

Importo

Stato

Totale ricompense accelerate ricevute

≈255M CORE

Anticipate dal pool di ricompense

Rimosse dalla fornitura (bruciate)

≈186M CORE

✅ Completato

Spostate fuori portata prima dell'aggiornamento

≈69M CORE

Recupero in corso

Altri impatti:

Tempo di inattività della rete

Nessuno

  • aggiornamento applicato in banda

Fondi di utenti/staker interessati

Nessuno

Guadagni legittimi dei validatori

Preservati

(la riconciliazione ha rimosso solo il surplus accelerato)

Ricompense di staking

Temporaneamente sospese durante la correzione;

ripristinate

dopo l'aggiornamento

Il CORE rimosso (circa 186 milioni) non è stato trasferito a nessun indirizzo. I saldi sono stati ridotti direttamente nel database di stato, bruciati permanentemente, riducendo così la fornitura totale. Dei circa 69 milioni spostati prima dell'aggiornamento e quindi al di là della portata della riconciliazione on-chain, la maggior parte è stata dispersa dall'attaccante in un gran numero di wallet esterni; il recupero di tali fondi è in corso attraverso i canali appropriati. Stiamo lavorando a stretto contatto con le forze dell'ordine nei paesi interessati per identificare e arrestare gli attori malintenzionati.

Causa Principale

La rete accredita le ricompense dei blocchi ai validatori attraverso un percorso privilegiato e interno al protocollo. Un difetto in tale percorso significava che, in una specifica e insolita configurazione dell'account, l'accredito della ricompensa per un blocco poteva essere ripetuto più del previsto, rilasciando in anticipo le ricompense dei blocchi programmate per l'emissione futura e aumentando la fornitura corrente più rapidamente del previsto.

Il surplus è stato distribuito attraverso il normale processo di liquidazione delle ricompense, motivo per cui è apparso sia negli indirizzi controllati dall'attaccante sia, involontariamente, negli indirizzi di ricompensa dei validatori onesti che hanno semplicemente ricevuto un pagamento gonfiato che non avevano causato.

In linea con la pratica di divulgazione responsabile, non pubblichiamo una riproduzione passo dopo passo. Le modifiche correttive sono pubbliche nella release del client e le difese seguenti sono attive sulla mainnet.

Cronologia (UTC)

Data

Evento

28-31 agosto 2026

Ricompense accelerate accreditate in tre round di liquidazione giornalieri (ultimo: 31-08 ore 00:00).

31-08-2026 ore 06:17

Inflazione fermata on-chain tramite governance. Un parametro delle ricompense è stato modificato per interrompere l'emissione accelerata.

01-09-2026 ore 00:09

Ricompensa accumulata catturata al momento della liquidazione di chiusura e messa in sicurezza da Core Foundation.

02-09-2026

Correzione sviluppata, provata su un testnet pubblico e rilasciata.

03-09-2026 ore 13:00

CoreRewardFix si attiva sulla mainnet

(blocco 38.376.795). Vulnerabilità chiusa, fornitura riconciliata, rete continua senza interruzioni.

Risoluzione: l'aggiornamento CoreRewardFix

Fornito nel client v1.0.26, l'aggiornamento attiva una serie di difese al momento del fork ed esegue una riconciliazione dei saldi una tantum:

Difese (permanenti):

  • Un controllo per blocco sul percorso di accredito delle ricompense, garantendo che la ricompensa di un blocco possa essere accreditata al massimo una volta.
  • Rifiuto dei blocchi il cui account coinbase ha una delega EIP-7702, rimuovendo la configurazione dell'account che ha consentito l'abuso.
  • Rifiuto di transazioni a gas zero inaspettate, come ulteriore salvaguardia (le transazioni di sistema del protocollo legittime rimangono inalterate).

Riconciliazione della fornitura (una tantum, al blocco di aggiornamento):

  • I pool controllati dall'attaccante sono stati azzerati.
  • Gli indirizzi di ricompensa dei validatori interessati sono stati ridotti a un livello minimo di guadagno equo definito come il saldo pre-incidente di ciascun validatore più tre round della propria ricompensa normale. I saldi pari o inferiori al loro livello minimo equo sono stati lasciati invariati e nessun saldo è mai stato ridotto al di sotto di esso.

Questo design distingue deliberatamente gli attaccanti dai validatori onesti: il surplus viene rimosso, ma ogni validatore legittimo mantiene le ricompense che ha guadagnato equamente.

Verifica

Tutti i risultati sono verificabili in modo indipendente on-chain al blocco di aggiornamento (38.376.795):

  • Il contratto di ricompensa è stato aggiornato alla versione sottoposta a audit e protetta da controlli.
  • La riconciliazione della fornitura corrispondeva esattamente alla proiezione pubblicata.
  • La rete ha continuato a produrre blocchi attraverso l'aggiornamento e i successivi regolamenti di epoca senza interruzioni.

La logica di riconciliazione è stata rivista per garantire che sia deterministica (identica per ogni nodo), applicata esattamente una volta e non possa andare in underflow o influenzare alcun saldo al di sotto del suo livello equo.

Stato del recupero

La riconciliazione on-chain ha rimosso 186.153.491 CORE del saldo delle ricompense accelerate dalla fornitura, permanentemente, tramite riduzione diretta dello stato.

Ulteriori circa 69 milioni di CORE erano stati spostati prima dell'aggiornamento e quindi al di là della portata della riconciliazione on-chain. La maggior parte di questi è stata dispersa dall'attaccante in un gran numero di wallet esterni prima dell'aggiornamento. Core Foundation sta lavorando a stretto contatto con le forze dell'ordine e altri partner per recuperare questi fondi, supportata da una traccia di prove on-chain completa.

Lezioni e Prossimi Passi

  • Rafforzare il percorso delle ricompense e ridurre la complessità. Con le difese primarie comprovate, consolideremo e semplificheremo i controlli correlati in una release successiva.
  • Revisione dell'audit indipendente. I percorsi di contabilizzazione e distribuzione delle ricompense sono stati sottoposti a una revisione indipendente aggiuntiva da parte di Halborn.

Ringraziamenti

Siamo grati ai validatori e agli operatori di nodi che si sono aggiornati rapidamente e hanno coordinato la risposta, e alla comunità per la sua pazienza mentre risolvevamo questo problema in sicurezza. La rete è sana, la fornitura è stata corretta e le ricompense di staking sono di nuovo attive.

Domande o analisi indipendenti sono benvenute. Il blocco di aggiornamento, la modifica del contratto e la riconciliazione sono tutti verificabili pubblicamente on-chain.

Salva con un clic

Leggi in profondità gli articoli virali con l’AI di YouMind

Salva la fonte, fai domande mirate, riassumi l’argomentazione e trasforma un articolo virale in note riutilizzabili in un unico spazio di lavoro AI.

Scopri YouMind
Per i creator

Trasforma il tuo Markdown in un articolo 𝕏 pulito

Quando pubblichi i tuoi testi lunghi, formattare immagini, tabelle e blocchi di codice per 𝕏 è una seccatura. YouMind trasforma un'intera bozza Markdown in un articolo 𝕏 pulito e pronto da pubblicare.

Prova Markdown verso 𝕏

Altri pattern da decodificare

Articoli virali recenti

Esplora altri articoli virali