摘要
在 2026 年 8 月 28 日至 2026 年 8 月 31 日期间,网络的区块奖励记账系统被利用,以加速的方式发放验证者奖励。虽然这提前支取了计划在未来发放的区块奖励,但并未在协议限制之外创建任何 CORE;21 亿的最大供应量从未被违反。 大约有 2.55 亿 CORE 的奖励被提前发放。
大部分加速发放的 CORE(约 1.86 亿)已从供应量中移除,永久性地逆转了这部分影响。另有约 6900 万 CORE 在升级前已被恶意行为者转移至别处,超出了链上对账的可及范围。Core Foundation 正在与相关合作伙伴合作以追回这些资金,并与相关国家的执法部门密切合作,以识别和逮捕责任人。
该问题通过一次协调的网络升级 CoreRewardFix 得到控制和解决,该升级于 2026 年 9 月 3 日 13:00 UTC 在 Core 主网上激活。该升级 (1) 永久性地关闭了该漏洞,并且 (2) 执行了一次性的链上对账,将加速发放的 CORE 从流通中移除,同时保留了每位诚实验证者的合法收益。
该升级顺利激活,网络无停机。所有影响均在链上得到验证。
用户或质押者的资金均未丢失。 该漏洞仅影响奖励记账;委托质押和用户余额从未面临风险。
影响
该漏洞提前支取了网络现有奖励池中的奖励;没有 CORE 是在协议固定供应计划之外创建的,并且最大供应量上限从未被违反。 总计约 2.55 亿 CORE 的加速奖励被提前发放。其处置情况如下:
加速发放的 CORE
数量
状态
收到的加速奖励总额
≈2.55 亿 CORE
从奖励池中提前支取
从供应量中移除(销毁)
≈1.86 亿 CORE
✅ 已完成
升级前已被转移
≈6900 万 CORE
追回中
其他影响:
网络停机
无
- 升级在链上应用
用户 / 质押者资金受影响
无
合法验证者收益
已保留
(对账仅移除了加速发放的盈余)
质押奖励
在修复期间暂时暂停;
升级后已恢复
被移除的 CORE(约 1.86 亿)并未转移到任何地址。余额直接在状态数据库中减少,被永久销毁,从而降低了总供应量。至于在升级前已被转移、因此超出链上对账范围的约 6900 万 CORE,大部分被攻击者分散到了大量外部钱包中;正在通过适当渠道追回这些资金。我们正在与相关国家的执法部门密切合作,以识别和逮捕恶意行为者。
根本原因
网络通过一个特权协议内部路径向验证者发放区块奖励。该路径中的一个缺陷意味着,在一种特定且不常见的账户配置下,某个区块的奖励发放可能会被重复执行超出预期次数,从而提前释放计划在未来发放的区块奖励,并导致当前供应量增长速度快于预期。
盈余通过正常的奖励结算流程进行分配,这就是为什么它既出现在攻击者控制的地址中,也意外地出现在诚实验证者的奖励地址中——他们只是收到了并非自己造成的虚增付款。
根据负责任披露的实践,我们不会发布逐步复现的说明。纠正性更改已在客户端版本中公开,以下防御措施已在主网上生效。
时间线(UTC)
日期
事件
2026-08-28 至 08-31
加速奖励在三个每日结算轮次中发放(最后一次:08-31 00:00)。
2026-08-31 06:17
通过治理在链上暂停通胀。更改了一个奖励参数以停止进一步的加速发放。
2026-09-01 00:09
在轮次结算时捕获累积奖励并由 Core Foundation 保护。
2026-09-02
开发修复方案,在公共测试网上进行演练并发布。
2026-09-03 13:00
CoreRewardFix 在主网激活
(区块 38,376,795)。漏洞关闭,供应量对账完成,网络持续运行无中断。
解决方案:CoreRewardFix 升级
该升级在客户端 v1.0.26 中交付,在分叉时间激活一组防御措施,并执行一次性余额对账:
防御措施(永久性):
- 在奖励发放路径上设置 每区块守卫,确保一个区块的奖励最多只能被发放一次。
- 拒绝 coinbase 账户带有 EIP-7702 委托的区块,移除了允许滥用的账户配置。
- 拒绝意外的零 Gas 交易,作为额外的后备措施(合法的协议系统交易不受影响)。
供应量对账(一次性,在升级区块执行):
- 攻击者控制的池子余额被归零。
- 受影响的验证者奖励地址被减少至 公平收益下限,该下限定义为每个验证者事件发生前的余额加上其自身 正常 奖励的三轮。余额处于或低于其公平下限的地址保持不变,并且任何余额都不会被减少至该下限以下。
此设计有意区分攻击者和诚实验证者:盈余被移除,但每位合法验证者都保留其公平赚取的奖励。
验证
所有结果均可在升级区块(38,376,795)独立进行链上验证:
- 奖励合约已升级至经过审计、带有守卫保护的版本。
- 供应量对账与已发布的预测完全匹配。
- 网络在升级及随后的纪元结算中持续生成区块,无任何中断。
对账逻辑经过审查,以确保其是确定性的(每个节点结果相同),仅应用一次,并且不会下溢或影响任何低于其公平水平的余额。
追回状态
链上对账通过直接状态减少,从供应量中永久移除了 186,153,491 CORE 的加速奖励余额。
另有 约 6900 万 CORE 在升级前已被转移,因此超出了链上对账的可及范围。其中大部分在升级前被攻击者分散到了大量外部钱包中。Core Foundation 正在与执法部门及其他合作伙伴密切合作,以追回这些资金,并有完整的链上证据链作为支持。
经验教训与后续步骤
- 强化奖励路径并降低复杂性。 随着主要防御措施得到验证,我们将在后续版本中整合并简化相关检查。
- 独立审计审查。 奖励记账和奖励分配路径已由 Halborn 进行了额外的独立审查。
致谢
我们感谢快速升级并协调应对的验证者和节点运营商,也感谢社区在我们安全解决此问题期间的耐心等待。网络运行健康,供应量已得到纠正,质押奖励已重新上线。
欢迎提出问题或进行独立分析。升级区块、合约变更和对账结果均可公开在链上验证。





