CORE漏洞事件最新进展:6900万幽灵代币,项目方给出哪些答复?
⚠️本文基于官方公开公告整理,不构成任何投资建议。
8.31验证节点奖励漏洞爆发之后,市场最关心的就是项目方后续动作。截至2026年9月上旬,Core DAO完成v1.0.26(CoreRewardFix)紧急硬分叉升级,网络已经恢复正常运行,质押奖励回归正常水平。
根据官方事后复盘公告:8月28‑31日漏洞期间,一共提前释放约2.55亿枚CORE,全部属于未来计划释放的奖励,没有突破21亿枚总供给上限。硬分叉执行链上 reconciliation,在协议层面销毁回收1.86亿枚异常代币,直接从流通中移除。
但有一个无法回避的现实:约6900万枚异常代币,在分叉升级前已经转出到外部钱包地址,无法通过硬分叉追回,也就是市场所说的“幽灵代币”。
项目方表态:基金会正在联系执法机构与第三方,尝试追踪、追索这部分代币,但没有给出追回时间表,也没有公布这些代币的完整地址清单与流转轨迹。
项目方公开的关键信息
1. 漏洞定性:属于奖励分发逻辑的代码缺陷,少数恶意验证节点利用账户配置漏洞重复申领区块奖励,属于恶意利用行为,不是系统凭空增发代币。
2. 升级规则:采用向前升级,不回滚历史交易,普通用户资产没有损失,所有用户的质押、持仓不受本次事故影响。
3. 技术复盘:官方发布简短事故说明,但没有放出漏洞完整复现步骤、漏洞潜伏时长、涉事验证节点完整名单,这也是社区争议最大的一点。
4. 交易所层面:事件爆发期间多家交易所暂停CORE充提,目前大部分平台已经恢复充提,但部分平台依旧维持风险观察评级,下架了链上赚币类质押产品。
社区两大核心疑问,项目方没有明确答复
第一,漏洞到底潜伏了多久?是只发生在8.28‑8.31这几天,还是更早就已经存在?官方没有给出确切答案。
第二,6900万枚幽灵代币分散在多少个地址,现在有多少已经被交易、流入二级市场?项目方没有对外公开完整的链上追踪报告。
项目方表示,后续会优化奖励分发模块,增加多重校验机制,防止同类漏洞再次发生;同时继续推进LSTBTC、SatPay等生态路线图,维持BTCFi公链的建设节奏。
但市场的担忧并没有完全消除。即便代码修复完成,悬在盘面的6900万枚代币,未来随时可能抛向市场。同时信息披露不充分,也让机构资金保持谨慎。
对比同赛道STX、MERL,后者没有出现过共识层重大漏洞,治理与审计披露更加透明,牛市增量资金更愿意向这类标的倾斜。
💬互动话题:你认为这6900万枚幽灵代币,会成为CORE未来行情的定时炸弹吗?欢迎评论区聊聊你的看法。