
Публикация
挑战北上广
去中心化的代价:CORE 8.31事件,6900万枚“赃款”为何能合法流通?
⚠️本文仅基于链上公开信息复盘,不构成任何投资建议
很多人疑惑:明明是恶意节点利用漏洞违规挖出的代币,相当于链上的“赃款”,为什么项目方不能直接没收销毁,这批6900万枚幽灵筹码还能在市场正常转账、交易?答案藏在去中心化公链最核心的规则取舍里,这就是去中心化必须承担的代价。
一、先分清:代码层面的“违规获取” ≠ 链上账本层面的“无效资产”
这次漏洞,不是黑客盗取普通用户钱包里的资产。
恶意节点利用奖励合约逻辑缺陷,调用协议本身的奖励发放接口,重复申领区块奖励。每一笔转账,在当时旧版本合约规则下,都通过了链上校验,全部打包上链、确认写入账本。
区块链账本一旦确认,就具备链上合法性。在旧代码规则里,这笔代币是合约自动发放出去的,交易记录完整、签名有效。
大白话:漏洞是协议代码写崩了,协议亲手把代币发给攻击者。不是攻击者暴力破门偷别人钱包。所以账本记录上,这笔余额是“有效余额”。
二、项目方硬分叉只能改未来规则,无权单方面抹除历史账本
项目方的硬分叉,属于向前升级:从分叉高度之后,修改奖励发放逻辑,堵死重复领奖励的漏洞。
但是分叉不会改写已经固化的历史区块。
如果想要抹掉这6900万枚,必须做两件事中的一件:要么整体回滚区块,把漏洞发生时间段所有交易全部撤销;要么在新分叉代码里,写死特定地址余额清零。
无论哪一种,都等于项目方拥有权力,可以随意修改任何钱包里的资产。而CORE主打BTC算力加持、账本不可篡改的去中心化叙事。一旦项目方获得修改地址余额的权限,这条公链“不可篡改”的底层信仰直接崩塌。
三、代币已经流转,无法区分原始攻击者和无辜接盘散户
漏洞爆发之后,这批超额代币已经从攻击者钱包转出,流向DEX、交易所,分散到多个普通用户地址。
钱包地址没有身份证,链上没办法自动区分:这个地址持有的币,是当初恶意节点挖出来的赃币,还是二级市场花钱买入的散户。
如果一刀切销毁相关地址资产,大量无辜二级市场投资者的资产会被强制清零,引发巨大纠纷。这也是项目方不敢直接一刀切没收的关键现实障碍。
四、去中心化的两难:要么守住账本不可篡改,要么中心化没收赃币
这就是事件最核心矛盾:
✅选择守住去中心化、账本不可篡改:漏洞挖出的代币,账本记录有效,可以正常转账交易。代价就是6900万低成本幽灵筹码永久留在流通盘,成为悬顶抛压。
❌选择没收、销毁赃币:保护二级市场估值,但项目方获得修改账本的权力,公链本质变成中心化系统。BTCFi最重要的叙事基石直接破碎,甚至引发节点分裂,诞生新旧两条链。
项目方最终选择前者,本质是牺牲二级市场持币人的利益,保全公链账本不可篡改的底层规则。这就是去中心化的代价:代码出错的后果,由整个社区共同承担,而不是项目方一键抹平。
五、市场层面的后果:链上合法,但估值持续折价
这批代币在链上可以正常交易,技术上完全流通。但市场知道筹码的来历,会持续给CORE估值打折扣。
机构资金风控无法接受这笔随时出货的低成本筹码;每一轮BTCFi板块拉升,都等于给这批幽灵筹码提供兑现窗口。
项目方在社交平台不断发布公告报平安,属于纲领式宣传。但正如马克思所说:一步实际行动胜过一打纲领。市场需要的是处置幽灵筹码的实际行动,而不是单纯告诉大家网络运行正常。
六、一句话总结
6900万枚可以正常流通,不是项目方不想收,而是去中心化账本不可篡改的规则,锁死了项目方没收资产的权力。
代码漏洞是技术问题;而不回滚、不销毁,是去中心化公链做出的取舍。账本不可篡改的优点我们享受了,那么代码bug带来的遗留代价,整个市场就要一起承担。
文末互动提问:公链的“账本不可篡改”,是不是意味着只要协议代码出错,所有社区成员都要共同买单?

Дисклеймер: контент OKX Orbit предоставляется исключительно в информационных целях. Подробнее
Ответы
Комментариев еще нет. Будьте первым!
Криптовалюты в тренде
BTC/USDTBitcoin
$84 293+0,00 %
ETH/USDTEthereum
$2 678,26+0,01 %
ZEC/USDTZcash
$1 516,42-0,02 %
Сегодняшние новости рынка
1#BTCPullbackAltRotation
Популярное

2#USIranRiskPremium

3#CostcoQ4EarningsWatch
