Post-Mortem: Exploit de Contabilidade de Recompensas e Atualização da Rede

@Coredao_Org
INGLÊS05 de set. de 2026
130K
643
195
137
31

TL;DR

A Core DAO resolveu um exploit de contabilidade de recompensas que emitiu 255M de CORE antes do cronograma. A atualização CoreRewardFix queimou 186M de CORE e eliminou a vulnerabilidade sem tempo de inatividade ou perda de fundos dos usuários.

Resumo

Entre 28/08/2026 e 31/08/2026, o sistema de contabilização de recompensas por bloco da rede foi explorado para creditar recompensas de validadores em ritmo acelerado. Embora isso tenha antecipado recompensas de bloco programadas para emissão futura, não criou nenhum CORE além dos limites do protocolo; o limite máximo de 2,1B nunca foi violado. Aproximadamente 255M de CORE em recompensas foram emitidos antes do prazo.

A maior parte do CORE acelerado (≈186M) foi removida da oferta, revertendo permanentemente essa parcela. Outros ≈69M foram movidos para outros lugares pelos agentes maliciosos antes da atualização, fora do alcance da reconciliação on-chain. A Core Foundation está trabalhando com os parceiros relevantes para recuperar esses fundos e em estreita colaboração com as autoridades policiais nos países relevantes para identificar e prender os responsáveis.

O problema foi contido e resolvido por meio de uma atualização de rede coordenada, CoreRewardFix, que foi ativada na mainnet da Core em 03/09/2026 às 13:00 UTC. A atualização (1) encerrou permanentemente a vulnerabilidade e (2) realizou uma reconciliação on-chain única que removeu o CORE acelerado de circulação, preservando os ganhos legítimos de cada validador honesto.

A atualização foi ativada de forma limpa, sem tempo de inatividade da rede. Todos os efeitos foram verificados on-chain.

Nenhum fundo de usuário ou staker foi perdido. A exploração afetou apenas a contabilização de recompensas; o stake delegado e os saldos dos usuários nunca estiveram em risco.

Impacto

A exploração antecipou recompensas do pool de recompensas existente da rede; nenhum CORE foi criado além do cronograma de oferta fixa do protocolo, e o limite máximo de oferta nunca foi violado. No total, aproximadamente 255M de CORE em recompensas aceleradas foram emitidos antes do prazo. Sua disposição:

CORE Acelerado

Quantidade

Status

Total de recompensas aceleradas recebidas

≈255M de CORE

Antecipado do pool de recompensas

Removido da oferta (queimado)

≈186M de CORE

✅ Concluído

Movido para fora de alcance antes da atualização

≈69M de CORE

Recuperação em andamento

Outros impactos:

Tempo de inatividade da rede

Nenhum

  • atualização aplicada em banda

Fundos de usuários / stakers afetados

Nenhum

Ganhos legítimos de validadores

Preservados

(a reconciliação removeu apenas o excedente acelerado)

Recompensas de staking

Pausadas temporariamente durante a remediação;

restauradas

após a atualização

O CORE removido (≈186M) não foi transferido para nenhum endereço. Os saldos foram reduzidos diretamente no banco de dados de estado, queimados permanentemente, diminuindo assim a oferta total. Dos ≈69M que foram movidos antes da atualização e, portanto, estavam fora do alcance da reconciliação on-chain, a maioria foi dispersada pelo atacante em um grande número de carteiras externas; a recuperação desses fundos está sendo buscada pelos canais apropriados. Estamos trabalhando em estreita colaboração com as autoridades policiais nos países relevantes para identificar e prender os agentes maliciosos.

Causa Raiz

A rede credita recompensas de bloco aos validadores por meio de um caminho privilegiado e interno ao protocolo. Uma falha nesse caminho significava que, sob uma configuração de conta específica e incomum, o crédito de recompensa de um bloco poderia ser repetido mais vezes do que o pretendido, liberando recompensas de bloco programadas para emissão futura antes do tempo e aumentando a oferta atual mais rápido do que o pretendido.

O excedente foi distribuído através do processo normal de liquidação de recompensas, razão pela qual apareceu tanto em endereços controlados pelo atacante quanto, involuntariamente, nos endereços de recompensa de validadores honestos que simplesmente receberam um pagamento inflado que não causaram.

Em linha com a prática de divulgação responsável, não estamos publicando uma reprodução passo a passo. As alterações corretivas são públicas no lançamento do cliente, e as defesas abaixo estão ativas na mainnet.

Cronograma (UTC)

Data

Evento

28/08/2026 - 31/08

Recompensas aceleradas creditadas em três rodadas de liquidação diárias (última: 31/08 00:00).

31/08/2026 06:17

Inflação interrompida on-chain via governança. Um parâmetro de recompensa foi alterado para interromper a emissão acelerada adicional.

01/09/2026 00:09

Recompensa acumulada capturada na liquidação de virada e garantida pela Core Foundation.

02/09/2026

Correção desenvolvida, ensaiada em uma testnet pública e lançada.

03/09/2026 13:00

CoreRewardFix é ativada na mainnet

(bloco 38.376.795). Vulnerabilidade encerrada, oferta reconciliada, rede continua sem interrupção.

Resolução: a atualização CoreRewardFix

Entregue no cliente v1.0.26, a atualização ativa um conjunto de defesas no momento do fork e realiza uma reconciliação de saldo única:

Defesas (permanentes):

  • Uma proteção por bloco no caminho de crédito de recompensa, garantindo que a recompensa de um bloco possa ser creditada no máximo uma vez.
  • Rejeição de blocos cuja conta coinbase possua uma delegação EIP-7702, removendo a configuração de conta que possibilitou o abuso.
  • Rejeição de transações inesperadas de gás zero, como uma proteção adicional (transações legítimas do sistema do protocolo permanecem inalteradas).

Reconciliação de oferta (única, no bloco de atualização):

  • Os pools controlados pelo atacante foram zerados.
  • Os endereços de recompensa de validadores afetados foram reduzidos a um piso de ganhos justos definido como o saldo de cada validador antes do incidente mais três rodadas de sua própria recompensa normal. Saldos iguais ou abaixo do piso justo não foram alterados, e nenhum saldo foi reduzido abaixo dele.

Este projeto distingue deliberadamente atacantes de validadores honestos: o excedente é removido, mas cada validador legítimo mantém as recompensas que ganhou de forma justa.

Verificação

Todos os resultados são verificáveis de forma independente on-chain no bloco de atualização (38.376.795):

  • O contrato de recompensa foi atualizado para a versão auditada e protegida.
  • A reconciliação de oferta correspondeu exatamente à projeção publicada.
  • A rede continuou produzindo blocos através da atualização e liquidações de época subsequentes sem interrupção.

A lógica de reconciliação foi revisada para garantir que seja determinística (idêntica para cada nó), aplicada exatamente uma vez e não possa causar underflow ou afetar qualquer saldo abaixo do seu nível justo.

Status da recuperação

A reconciliação on-chain removeu 186.153.491 CORE do saldo de recompensas aceleradas da oferta, permanentemente, por redução direta de estado.

Outros ≈69M de CORE foram movidos antes da atualização e, portanto, estavam fora do alcance da reconciliação on-chain. A maioria disso foi dispersada pelo atacante em um grande número de carteiras externas antes da atualização. A Core Foundation está trabalhando em estreita colaboração com as autoridades policiais e outros parceiros para recuperar esses fundos, apoiada por uma trilha de evidências on-chain completa.

Lições e Próximos Passos

  • Reforçar o caminho de recompensa e reduzir a complexidade. Com as defesas primárias comprovadas, consolidaremos e simplificaremos as verificações relacionadas em um lançamento subsequente.
  • Revisão de Auditoria Independente. Os caminhos de contabilização e distribuição de recompensas passaram por revisão independente adicional pela Halborn.

Agradecimentos

Somos gratos aos validadores e operadores de nós que atualizaram rapidamente e coordenaram durante a resposta, e à comunidade pela paciência enquanto resolvíamos isso com segurança. A rede está saudável, a oferta foi corrigida e as recompensas de staking estão de volta ao normal.

Perguntas ou análises independentes são bem-vindas. O bloco de atualização, a alteração do contrato e a reconciliação são todos publicamente verificáveis on-chain.

Salvar com um clique

Faça leitura profunda de artigos virais com IA no YouMind

Salve a fonte, faça perguntas específicas, resuma o argumento e transforme um artigo viral em notas reutilizáveis em um único espaço de trabalho com IA.

Explorar o YouMind
Para criadores

Transforme seu Markdown em um artigo 𝕏 impecável

Quando você publica seus próprios textos longos, formatar imagens, tabelas e blocos de código para o 𝕏 é uma dor de cabeça. O YouMind transforma um rascunho completo em Markdown em um artigo 𝕏 impecável e pronto para publicar.

Experimente Markdown para 𝕏

Mais padrões para decifrar

Artigos virais recentes

Explorar mais artigos virais