Core DAO 發現少數驗證者超額領取獎勵,已緊急啟動向前分叉修復漏洞。Coinbase、Bithumb、Bitget 等交易所同步暫停存取,專案方表示使用者資產安全無虞、交易記錄不會回滾。
(前情提要:空投爆紅》CoreDAO:區塊鏈三難困境解決方案是 Satoshi Plus 共識)
(背景補充:手機挖礦》Core DAO啟動主網空投爆紅,火必、OKX等將開放交易)
專案 Core DAO 今晨宣布啟動緊急硬分叉,起因是少數驗證者利用協議漏洞,領取了遠超應得數量的 CORE 獎勵。專案方隨後表示事件已被控制,惡意驗證者不再能提取額外獎勵。
Core 在 X 平台連發兩則宣告說明狀況。第一則指出,問題僅限於驗證者獎勵發放機制,使用者存款與鏈上資產未受影響;第二則補充,即將執行的分叉是「向前升級」(forward upgrade),不會回滾網路或反轉已確認的交易。
Update: the issue is contained and the malicious validators can no longer draw excess rewards.
We're now coordinating an emergency hardfork with validators to deploy the permanent fix. This is a forward upgrade, not a rollback.
Assets remain safe. Full post-mortem to follow. https://t.co/0sJOJf4Qco
— Core DAO 🔶 (@Coredao_Org) September 1, 2026
五大交易所同步暫停存取
事件爆發後,多家交易所迅速限制 CORE 存取,避免風險擴大:
- Coinbase:暫停 Core 網路的存取款與轉帳
- Bithumb:暫停 CORE 存取款,理由是「安全疑慮」
- Coinone:同步暫停存取, citing 確認的安全問題
- Bitget:暫停存取款,官方說法為「錢包維護」
- LBank:暫停存款,說明為「專案方要求」
LBank 的措辭特別值得留意,「專案方要求」暗示 Core DAO 可能直接聯絡了交易所,要求配合限制流動性以配合分叉安排。這在 PoS 鏈出現共識層漏洞時並不罕見,但通常只限於韓國交易所對專案方指示較敏感。
關鍵資料仍未披露
截至撰文時,Core DAO 尚未公開以下關鍵資訊:
- 超發的 CORE 數量
- 漏洞持續時間(從首次被利用到偵測到的時差)
- 是否有額外代幣已流入市場流通
- 導致驗證者可超額領獎的具體技術漏洞
Core 承諾會在事後發布技術報告(postmortem),詳細說明事件全貌與修復方案。
這不是 Core 第一次與「分叉」扯上關係
Core DAO 的前身是 2017 年的 DragonChain,後由 BSC 聯合創辦人 Brian Liu 接手重構。2022 年 5 月,Terra 生態崩潰後,Terra 2.0 就是透過分叉 Core DAO 的程式碼啟動,當時幣安、FTX 等交易所皆支援新 Luna 空投,Core 持有者也分到一定比例。
如今 Core DAO 自己必須透過緊急分叉來修復協議漏洞,顯示 PoS 鏈的驗證者激勵機制一旦被利用,影響層面遠比單純的合約漏洞更廣,直接觸及共識層的經濟安全。
這次事件的風險等級
從目前資訊判斷,這次事件的嚴重程度取決於三個因素:
第一,超發數量是否足以威脅通膨目標。Core 的年度通膨率約在 3-5% 之間,若超發量遠低於此區間,對代幣持有人的稀釋影響有限;若接近甚至超過年度通膨,市場信心會受重創。
第二,惡意驗證者是否已經大量拋售。向前分叉(forward upgrade)意味著已超領的 CORE 不會被追回,這些代幣若集中拋售,短期價格壓力將十分顯著。
第三,分叉後是否還有殘留漏洞。緊急分叉通常伴隨著 rushed patch,若修復不完整,可能留下二階風險。投資者應密切關注技術報告的發布與社群對修復方案的討論。
對比過去類似事件,例如 JUNO 鏈巨鯨誤傳 3,600 萬美元到黑洞地址後啟動軟分叉取回,以及 KelpDAO 2.9 億美元被盜事件,Core DAO 這次選擇「不回滾、向前修」的路徑,顯示專案方傾向優先保護網路不可篡改性,而非追回損失。
📍相關報導📍
砍巨鯨出大包|3,600萬鎂JUNO幣充公「誤傳黑洞地址」,社群提議軟分叉修改帳本取回
Terra 2.0 透過!分叉Core於 5/27 啟用,幣安 Bybit FTX 支援新 Luna 空投

