
Core DAO 在一小群驗證者獲得的 CORE 獎勵超出區塊鏈預期發行量後,已開始協調緊急硬分叉,此舉促使多家交易所限制代幣轉帳。
Core 於 9 月 1 日表示,已控制住該問題,並阻止其所稱的「惡意驗證者」進一步獲取超額獎勵。該網路目前正與驗證者合作,透過前向升級來永久修復,這意味著先前已確認的交易將保持不變。
Core 表示:「資產仍然安全」,並補充說,在應對措施完成後,將發布一份完整的技術事後分析報告。
該項目尚未披露透過此次事件分發的 CORE 數量、涉及的驗證者數量、他們能夠獲取超額獎勵的時間長度,以及是否有任何額外代幣流入市場。
Core 首次在週一披露該問題,當時它表示少數驗證者累積的區塊獎勵顯著高於協議預期數額。
當時,該項目表示已確定根本原因並正在制定緩解措施。Core 將問題描述為僅限於獎勵發放,並表示未影響網路安全或用戶資產託管。
截至週二,團隊表示該活動已得到控制,並已著手與其驗證者集合協調緊急硬分叉。Core 尚未發布升級的啟用時間,也未披露導致超額獎勵被領取的技術漏洞。
前向升級和回溯之間的區別在於,計劃中的分叉旨在從指定點開始更改網路規則,而不重寫區塊鏈上已記錄的交易。
主網升級可能需要驗證者和其他網路參與者之間的協調,因為在新協議規則生效後,節點必須運行兼容的軟體。正如 crypto.news 先前報導,生產區塊鏈上的硬分叉可能要求驗證者和用戶就更新後的網路規則達成協議。
Core 尚未說明驗證者是否需要在緊急升級前安裝特定的軟體版本,或硬分叉所需的驗證者參與程度。
獎勵問題導致多家中心化交易所限制 CORE 存款或提款,以待網路調查此事件。
根據其狀態頁面,Coinbase 在 Core DAO 網路暫停了發送和接收。交易功能仍然可用,買賣、兌換和法幣交易不受網路轉帳限制的影響。
韓國交易所 Bithumb 和 Coinone 暫停了 CORE 的存款和提款,理由是對網路安全的擔憂。
Bitget 以錢包維護為由限制了 CORE 的存款和提款,而 LBank 則應項目要求暫停了存款。這些交易所並未將客戶資金損失歸因於 Core 事件。
Core 堅稱用戶資產未受影響,並表示問題涉及驗證者獎勵的發放。
該項目尚未披露交易所在恢復正常的 CORE 轉帳之前,是否需要完成與硬分叉相關的技術工作。
未解決的問題集中在驗證者獲得的 CORE 數量,以及允許他們獲得超出協議預期數量的機制。
Core 尚未說明超額獎勵是新創建的 CORE、本應在稍後分發的獎勵,還是驗證者獎勵系統中的另一個會計問題。
該項目同樣沒有披露是否有任何驗證者在收到額外 CORE 後出售、轉移或以其他方式移動了這些代幣。其計劃中的事後分析預計將提供有關根本原因的技術細節,儘管 Core 尚未給出發布日期。
驗證者是 Core 網路架構的一部分,該架構結合了委託權益證明和與比特幣掛鉤的安全性。Core 在過去幾年中一直圍繞比特幣質押和去中心化金融應用建立其網路。
在 2025 年 3 月,Core 與 Cobo 整合,以擴展其針對亞洲機構用戶的雙重比特幣質押服務。此安排允許 Cobo 用戶質押比特幣和 CORE,同時賺取以 BTC 計價的收益。
當時,機構已使用 Core 質押了超過 6,200 BTC,同時超過 150 個與以太坊虛擬機兼容的去中心化應用已整合到生態系統中。宣布合作夥伴關係時,Core 的總鎖定價值超過 5.25 億美元。
該網路已成為鎖定價值最大的比特幣側鏈之一。早期數據顯示,Core 的 TVL 為 4.23 億美元,而 55% 的比特幣算力正在幫助保護網路。Messari 當時引用的數據顯示,Core 在 2024 年第二季度擁有 23 個驗證者。
Core 的驗證者系統在 CORE 獎勵分配中扮演著直接角色。然而,目前的事件在公開披露的技術細節方面仍然有限,因為該項目尚未解釋獎勵過程的哪個部分被利用。
Core 計劃中的應對措施是在其他區塊鏈網路使用硬分叉來修改協議規則之後不久進行的,儘管這些升級的原因有所不同。
例如,BNB Chain 在 8 月 25 日啟動了其 Pasteur 硬分叉,此前已安排了對橋接驗證、驗證者授權和區塊容量的更改。
Pasteur 的一項更改解決了跨鏈驗證的弱點,該弱點可能允許在確定批准是否達到所需閾值時重複計算驗證者。BNB Chain 表示,在部署修復之前,它尚未發現該漏洞被利用或將其與資產損失相關聯。
Cardano 在 7 月完成了另一次網路升級,當時 van Rossem 硬分叉將其主網升級到協議版本 11,該版本引入了對 Plutus 成本的更改,同時為其計劃中的 Ouroboros Leios 架構做準備。
Core 的緊急升級是在檢測到獎勵問題之後協調的,而不是作為先前宣布的協議開發計劃的一部分。
網路表示,超額獎勵活動在已實施的緩解措施下已無法繼續。Core 尚未披露其描述為惡意的驗證者的身份,也未說明是否計劃對他們採取進一步行動。
其即將發布的事後分析報告預計將解決事件的技術原因,而超額發行的 CORE 數量以及這些代幣是否進入流通仍未披露。