卡尔达诺暂时分裂为两个链,因为攻击者利用AI生成的脚本利用了已知漏洞。

CN
coindesk
关注
1小时前

由于一个格式错误的交易,Cardano在周六经历了一次短暂的链分裂,因为旧版和新版节点对提交到网络的交易数据进行了不同的验证。

这种不匹配导致一些区块生产者跟随一个“被污染”的链,而其他人则留在正常链上,这促使紧急修补和全网升级指令的发布。

这一事件——后来被追溯到一个前测试网参与者的一个钱包——正在被调查为潜在的网络攻击。

Cardano生态系统治理机构Intersect在一份事后报告中表示,分歧出现在新版节点接受了一个旧版节点拒绝的格式错误交易时。

这种不一致利用了一个底层软件库中的漏洞,验证逻辑未能捕捉到。一旦传播,区块生产者开始在链的不同分支上构建,形成了该组织所称的“被污染”账本和一个平行的“健康”链。

开发者们迅速部署了修补后的节点软件,并指示运营商升级以重新加入规范链。

在整个事件期间,交易所和钱包提供商暂停了存款和取款作为预防措施,尽管Intersect表示没有用户资金损失,大多数零售钱包由于依赖于安全忽略格式错误交易的组件而得以保护。

Cardano联合创始人查尔斯·霍斯金森将这一事件描述为一个不满的质押池运营商的有针对性的、蓄意的攻击,他一直在寻找“伤害Input Output Global (IOG)品牌和声誉”的方法。

他警告说,这一干扰影响了所有用户,从失去奖励的区块生产者到遇到不一致状态的DeFi协议,并表示恢复网络的完全一致性可能需要数周时间。

与此同时,一名名为“Homer J.”的X用户声称对此负责,表示他是单独行动,没有做空或出售ADA,也没有意图造成伤害。

该用户表示,他依赖于AI生成的终端命令来阻止外部流量,同时试图复制格式错误的交易,直到区块浏览器冻结时才意识到干扰的程度。

“我为我的粗心感到羞愧,”他写道。“我没有恶意,但我危害了网络并造成了不必要的压力。”

在干扰发生后,ADA下跌超过6%,在主要代币中造成损失,因为交易者可能对去中心化权益证明网络中显然缺乏协调的大规模升级做出了反应。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接