事後檢討:獎勵計算漏洞與網路升級

@Coredao_Org
英語2026年9月05日
130K
643
195
137
31

TL;DR

Core DAO 針對一項獎勵計算漏洞進行了處理,該漏洞導致 2.55 億枚 CORE 提前發放。透過 CoreRewardFix 升級,團隊銷毀了 1.86 億枚 CORE 並修復了該漏洞,過程中未造成停機或用戶資金損失。

摘要

在 2026 年 8 月 28 日至 2026 年 8 月 31 日期間,網路的區塊獎勵會計系統遭到利用,以加速的方式發放驗證者獎勵。雖然這將原本排定在未來發放的區塊獎勵提前釋出,但並未在協議的限制之外創造任何 CORE;21 億的最大供應量從未被違反。 大約有 2.55 億枚 CORE 的獎勵被提前發放。

大部分被加速發放的 CORE(約 1.86 億枚)已從供應量中移除,永久性地逆轉了該部分。另有約 6900 萬枚 CORE 在升級前已被惡意行為者轉移到別處,超出了鏈上對帳的範圍。Core Foundation 正在與相關合作夥伴合作追回這些資金,並與相關國家的執法機構密切合作,以識別和逮捕相關責任人。

此問題已透過一次協調的網路升級 CoreRewardFix 得到控制與解決,該升級已於 2026 年 9 月 3 日 13:00 UTC 在 Core 主網上啟動。此次升級 (1) 永久關閉了該漏洞,並且 (2) 執行了一次性的鏈上對帳,將被加速發放的 CORE 從流通中移除,同時保留了每位誠實驗證者的合法收益。

此次升級順利啟動,網路無任何停機時間。所有影響皆已在鏈上得到驗證。

沒有使用者或質押者的資金受到損失。 此次攻擊僅影響了獎勵會計;委託的質押和使用者餘額從未面臨風險。

影響

此次攻擊提前釋出了來自網路現有獎勵池的獎勵;沒有 CORE 是在協議的固定供應時間表之外被創造的,且最大供應量上限從未被違反。 總計約有 2.55 億枚 CORE 的加速獎勵被提前發放。其處置情況如下:

加速發放的 CORE

數量

狀態

總計收到的加速獎勵

約 2.55 億枚 CORE

從獎勵池中提前釋出

從供應量中移除(銷毀)

約 1.86 億枚 CORE

✅ 已完成

在升級前已被移出可觸及範圍

約 6900 萬枚 CORE

追回中

其他影響:

網路停機時間

  • 升級在線進行

使用者 / 質押者資金受影響

合法驗證者收益

已保留

(對帳僅移除了加速的超額部分)

質押獎勵

在修復期間暫時暫停;

升級後已恢復

被移除的 CORE(約 1.86 億枚)並未轉移到任何地址。餘額直接在狀態資料庫中被減少,永久銷毀,從而降低了總供應量。至於在升級前已被移走、因此超出鏈上對帳範圍的約 6900 萬枚 CORE,其中大部分已被攻擊者分散到大量外部錢包中;目前正透過適當管道追回這些資金。我們正在與相關國家的執法機構密切合作,以識別和逮捕這些惡意行為者。

根本原因

網路透過一個特權的、協議內部的路徑將區塊獎勵記入驗證者帳戶。該路徑中的一個缺陷意味著,在特定且不常見的帳戶配置下,一個區塊的獎勵記帳可能被重複執行超過預期次數,從而提前釋出原定在未來發放的區塊獎勵,並使當前供應量以超出預期的速度增長。

超額部分透過正常的獎勵結算流程進行分配,這就是為什麼它同時出現在攻擊者控制的地址以及誠實驗證者的獎勵地址中——後者只是無意中收到了他們並未導致的膨脹後的獎勵。

根據負責任的揭露慣例,我們不會發布逐步的複現方法。修正性變更已在用戶端版本中公開,以下所述的防禦措施已在主網上生效。

時間線(UTC)

日期

事件

2026-08-28 - 08-31

加速獎勵在三個每日結算輪次中被記入(最後一輪:08-31 00:00)。

2026-08-31 06:17

透過治理機制在鏈上暫停通膨。更改了一個獎勵參數以停止進一步的加速發行。

2026-09-01 00:09

在轉折結算時累積的獎勵被 Core Foundation 捕獲並保護。

2026-09-02

修復方案開發完成,在公共測試網上演練,並發布。

2026-09-03 13:00

CoreRewardFix 在主網啟動

(區塊 38,376,795)。漏洞關閉,供應量完成對帳,網路不間斷地繼續運行。

解決方案:CoreRewardFix 升級

此次升級在用戶端 v1.0.26 中交付,在分叉時間啟動了一系列防禦措施,並執行了一次性的餘額對帳:

防禦措施(永久性):

  • 在獎勵記帳路徑上設置每個區塊的守衛,確保一個區塊的獎勵最多只能被記帳一次。
  • 拒絕 coinbase 帳戶帶有 EIP-7702 委託的區塊,移除了允許此濫用行為的帳戶配置。
  • 拒絕意外的零 Gas 交易,作為額外的備用防線(合法的協議系統交易不受影響)。

供應量對帳(一次性,在升級區塊執行):

  • 攻擊者控制的池子餘額被設為零。
  • 受影響的驗證者獎勵地址被減少到一個公平收益底線,該底線定義為每位驗證者在事件發生前的餘額,再加上三輪其自身的正常獎勵。餘額等於或低於其公平底線的地址保持不變,且沒有任何餘額被減少到低於該底線。

這種設計刻意區分了攻擊者與誠實驗證者:超額部分被移除,但每位合法驗證者都保留了其公平賺取的獎勵。

驗證

所有結果皆可在升級區塊(38,376,795)上獨立於鏈上驗證:

  • 獎勵合約已升級至經過審計、配備守衛保護的版本。
  • 供應量對帳與已發布的預測完全吻合。
  • 網路在升級及後續的 epoch 結算期間持續產生區塊,沒有中斷。

對帳邏輯經過審查,以確保其是確定性的(對每個節點都相同)、僅執行一次,並且不會發生下溢或影響任何低於其公平水準的餘額。

追回進度

鏈上對帳已透過直接的狀態資料庫減少,從供應量中永久移除了 186,153,491 枚 CORE 的加速獎勵餘額。

另有 約 6900 萬枚 CORE 在升級前已被移走,因此超出了鏈上對帳的範圍。其中大部分在升級前已被攻擊者分散到大量外部錢包中。Core Foundation 正在與執法機構及其他合作夥伴密切合作,憑藉完整的鏈上證據鏈來追回這些資金。

經驗教訓與後續步驟

  • 強化獎勵路徑並降低複雜性。 在主要防禦措施已得到驗證的基礎上,我們將在後續版本中整合並簡化相關檢查。
  • 獨立審計審查。 獎勵會計和獎勵分配路徑已由 Halborn 進行了額外的獨立審查。

感謝

我們感謝迅速完成升級並在應對過程中協調配合的驗證者和節點運營商,也感謝社群在我們安全解決此問題期間的耐心等待。網路健康,供應量已得到修正,質押獎勵也已恢復上線。

歡迎提出問題或進行獨立分析。升級區塊、合約變更和對帳過程皆可在鏈上公開驗證。

一鍵儲存

使用 YouMind AI 深度閱讀爆款文章

保存原文、追問細節、總結觀點,並在一個 AI 工作空間裡把爆款文章沉澱成可複用筆記。

了解 YouMind
寫給創作者

把你的 Markdown 變成乾淨的 𝕏 文章

圖片上傳、表格、程式碼區塊,往 𝕏 上手動重排太痛苦。YouMind 把整篇 Markdown 一鍵轉成乾淨、可直接發佈的 𝕏 文章草稿。

試試 Markdown 轉 𝕏

更多可拆解樣本

近期爆款文章

探索更多爆款文章