
Postingan
挑战北上广
恶意节点超额挖矿,CORE的21亿总量,为何会被代码“击穿”?
很多人看到“Core DAO少数验证节点超额领走2.55亿枚CORE奖励、项目方紧急硬分叉销毁1.86亿枚”的新闻,第一反应是:CORE白皮书不是写了21亿枚硬顶、81年释放吗?硬顶怎么会被“击穿”?
先给结论:21亿上限没被击穿,被击穿的是“发行节奏”。恶意节点没有凭空铸造第21亿零1枚CORE,而是把本该未来几十年慢慢发出来的块奖励,用代码漏洞在同一笔区块里重复记账、提前透支发了出来。
一、Satoshi Plus的奖励路径,本是“印钞机开关”
CORE走的是Satoshi Plus混合共识:比特币算力委托+CORE质押+验证人选举,90%的新增块奖励按评分发给当选验证人和委托人,10%进系统合约,整体走约81年、年衰减3.61%的释放曲线,总池子锁死在21亿。
关键点在于:奖励不是用户调合约发的,而是协议内部特权路径在每个结算轮自动给coinbase(出块者地址)贷记。这条路径直接碰“新增供应”,属于货币政策的代码边界。边界守不牢,发行曲线就会变形。
二、EIP-7702成了“重复贷记”的扳机
2026年8月底的漏洞,根因不在共识公式,而在奖励贷记路径的隐性假设:它默认coinbase是个“不会执行代码的惰性EOA(外部账户)”。
但Core链兼容EIP-7702后,普通EOA可以通过委托挂上可执行代码。攻击者让出块地址带上7702 delegation,在特定嵌套调用下,同一区块的奖励贷记函数被重入/重复触发——本该给一次块奖励,结算系统按“同一区块+同一coinbase”算了多次,未来轮次的奖励被拉到当前轮释放。
说人话:金库没被撬大,但出纳把“明天发工资的钱”今天重复签了十次支票,还都盖了章。
三、“超额挖矿”的实质:透支未来,不是突破上限
官方事后定性很关键:
2.1B max supply 从未被突破,链上没有第21亿零1枚;
异常增发约2.55亿枚,是把原定后续释放池里的奖励提前透支;
其中约1.86亿枚在v1.0.26(CoreRewardFix)硬分叉里被直接状态级销毁,剩余约6900万枚已被攻击者分散转移,走司法与链上追踪追回;
不回滚交易、不碰用户余额,只修奖励路径+做一次性对账。
所以“代码击穿21亿”是传播误读。准确说法是:总量天花板还在,但发行斜率被恶意节点用重入打穿了,市场瞬间要消化本该十年后流通的筹码。
四、为什么PoS/混合共识链容易栽在“奖励记账”上
这类事故有个共性:团队花80%精力调共识安全(双签、罚没、最终性),却把20%留给“谁有权贷记新币”的内部函数。一旦引入EIP-7702、Account Abstraction、跨域消息等“账户会变聪明”的特性,老代码里“payee是哑巴账户”的假设就失效。
Core的修补方式也典型:每区块同路径最多贷记一次、拒绝带delegation的coinbase出块、拦截异常零Gas交易。相当于给出纳室加了“同一张工资单只能盖一次章”的锁。
五、对持币人的真实含义
长期通缩模型没破,21亿还是21亿;
破的是“可预测的释放预期”——而预期本身就是估值的一部分,所以事件期Coinbase/LBank暂停充提、价格承压;
验证人筛选、奖励合约审计、EIP-7702类特性上线前的重入复核,以后会是PoS链标配项。
欧易星球提示:链上“硬顶”从来不是天然不可破的咒语,它只是开发者写在发行函数里的判断句。代码有假设,假设被新特性打破,硬顶就会在“总量不变”的前提下被节奏击穿。看公链代币经济,别只数Max Supply,要盯“谁在调贷记函数、能不能重入、未来奖励会不会被折现到今天”。

Penafian: Konten OKX Orbit ini hanya disediakan untuk tujuan informasi. Selengkapnya
Balasan
Belum ada komentar. Jadilah yang pertama membalas!
Kripto Trending
BTC/USDTBitcoin
$77.501,8+0,00%
ETH/USDTEthereum
$2.490+0,00%
ZEC/USDTZcash
$1.114,52+0,03%
Berita pasar hari ini
1#FOMCRateCallThisWeek
Populer


2#AnthropicIPOOnNasdaq


3#TrumpAcceptsNewEthics

