掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

Cardano 遭攻擊:Hoskinson 呼籲聯邦介入,Solana 負責人表示反對

值得信賴的編輯內容,由業界領先的專家和資深編輯審查。廣告揭露 Cardano主網於2025年11月21日經歷了一次罕見的鏈分割,原因是一筆格式錯誤的質押委託交易利用了一個存在已久的反序列化漏洞,短暫產生了一條包含該交易的「中毒」分支,以及一條拒絕該交易的健康分支。網路在兩邊持續產生區塊,直到當天稍後緊急節點升級才恢復收斂;Intersect表示,沒有用戶資金損失,且已準備好CIP-135災難恢復方案,但最終未被啟用。

Cardano攻擊者應該面對聯邦調查嗎?

將一場技術事後檢討推向產業焦點的,是Cardano創辦人Charles Hoskinson與Solana聯合創辦人Anatoly Yakovenko之間,關於該事件是否應被視為聯邦犯罪的公開爭論。

Yakovenko首先稱讚了協議的表現,而非政治立場:「我要冒險說,這其實蠻酷的。沒有工作量證明的Nakamoto式共識非常難以構建。協議在有漏洞時依然按設計運作。」他回應了Berry Ales的觀察,即Cardano「從少數派鏈中恢復,並在保留大部分歷史與進展的情況下清除了症狀。」Hoskinson簡短回應:「謝啦,兄弟。真是瘋狂的一天。」

相關閱讀:Cardano創辦人揭露Midnight啟動路線圖當Yakovenko將利用流量視為無許可網路的內在特性並警告不要涉及執法時,討論升溫。「傳送任意位元本質上是言論自由,即使它會破壞接收方,」他寫道。「美國並非總是如此,這很遜。別讓聯邦去追那個在漏洞揭露上犯錯的人。」

Hoskinson反駁說,這根本不是揭露。「這是一名心懷不滿、對Cardano有深厚了解的SPO(質押池營運者)事先策劃的攻擊,且他已觀察過測試網分叉、修補工作,並與核心開發者直接聯繫,」他說。據Hoskinson稱,攻擊者觀察了Preview測試網事件,等修補結束後,再於主網重現。

「我們花了數小時研究、重建主網,然後將質押委託到我的個人礦池Rats作為訊息。他是在我拍影片起底他之後才坦承此舉,並聲稱只是個大錯,卻在我們修復期間一整天都沒提過。」

他進一步表示,對公共基礎設施的蓄意利用已經進入犯罪領域:「黑帽利用漏洞損害公共基礎設施不是新鮮事。這是聯邦重罪,因為這類行為可以對社會造成災難性傷害。Cardano是個大型網路,許多人靠其運營維生。他傷害了我們生態系內的每一個人。」

相關閱讀:Hoskinson對決Cardano基金會:從柏林派對到「有用的白癡」Yakovenko承認黑帽行為可惡,但認為在開放系統中升級到法律層面具有戰略風險。「是的,我懂。我們也遇過那些盯著公開分支找漏洞並立刻嘗試利用的混蛋。這很麻煩。任何潛在漏洞都得先私下修好,然後p2p地推出修補。有了找聯邦的先例,會對產業產生寒蟬效應。」在他的「心智模型」中,只要營運方運行「接受任意公開訊息的系統,就必須承擔收到任何訊息後的風險」,只有明確定義責任的有許可系統才該受此規範。

Hoskinson則以受監管金融與跨鏈規範現實回擊:「那你要跟所有在Solana上建構的受監管金融機構說,如果他們因駭客在Solana上損失資金,就不該提出刑事訴訟嗎?」他接著問:「假設有黑帽在Solana找到漏洞,導致網路分叉、你的DeFi社群損失慘重,他們就該接受這是Solana的風險,黑帽沒錯?那解決辦法是什麼?」

Yakovenko的答案將道德責任與威嚇分開。「黑帽就是可惡至極。解決辦法是我們需要多種實作與形式驗證,以極小化這種風險……我們必須讓它變得不可能。」在他看來,起訴不是可靠手段,因為嚴重攻擊者不會預期被抓到,因此系統韌性應來自工程冗餘與驗證,而非國家威懾。

Intersect的事件報告指出,負責該錯誤交易的錢包已被識別,包含FBI在內的相關機構已介入。本次Cardano事件是一次快速修補的驗證不符,無需回溯即恢復收斂。更大的焦點,是兩位創辦人正面交鋒:無許可網路的安全失效,究竟該由協議設計還是刑事法律來主導?這將為每一個PoS網路(包括Solana)樹立何種先例?

截至發稿時,ADA報價$0.41。

Cardano價格ADA 交易於關鍵需求區,1週K線圖 | 資料來源:TradingView.com上的ADAUSDT精選圖片由DALL.E創建,圖表來自TradingView.com 編輯流程:bitcoinist致力於提供徹底研究、準確且公正的內容。我們堅持嚴格的信息來源標準,每一頁內容都經由頂尖技術專家與資深編輯團隊嚴格審核。此流程確保我們內容的完整性、相關性與價值,為讀者帶來最佳體驗。

ADA4.24%
SOL3.6%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)