MultiversX 因攻击者利用 VM 层原子性漏洞暂停区块生产
联合创始人表示,事件已得到控制,攻击者的账户已在交易所协助下被冻结。恢复补丁正在影子分叉环境中进行测试,预计将在一至两天内执行。
EGLD 从暂停当天的低点反弹,目前交易价格回到移动平均线附近。
MultiversX 表示,导致其主网暂停的攻击现已得到控制,攻击者的账户已通过协调主要交易所进行识别和冻结,恢复补丁预计在一至两天内运行。该链仍处于暂停状态,工程师们正在影子分叉环境中验证修复方案。根本故障在于虚拟机(VM)层的原子性错误,这一缺陷使得无效变更在团队停止区块生产以遏制事态之前就已经结算到账。用户被告知保持静止:在收到全面解除警报之前,不要发送新交易,不要重新提交旧交易,也不要通过交易所或桥接协议存取 EGLD 或 ESDT 资产。
更新:原子性漏洞如何伪造状态
我们已确认一名行为体试图利用 VM 级别的原子性问题。该尝试导致了无效的状态变更,网络进展仍保持暂停,以防止进一步的影响。工程团队已准备好修复方案,并将在影子分叉上进行验证……
信用而无借方:原子性漏洞如何伪造状态
原子性是任何交易系统中至关重要的保证之一。具有多个内部步骤的交易必须要么全部完成,要么全部失败,不能留下任何半完成的中间状态。当你发送代币时,一个余额减少,另一个余额增加,这是一个不可分割的操作。在这之间不存在有效的状态。
攻击者找到了一种在 VM 层面打破这种保证的方法。通过利用原子性处理机制,他们迫使网络记录无效的状态变更,即出现只记入贷方而未记入借方的情况,或者本应回滚的步骤却提交了。在一个跨分片并行处理通道的链上,如此深层的缺陷比普通错误更具危险性,因为损坏的状态可能在任何人隔离它之前就传播开来。这就是为什么应对措施是全面停机而不是静默修补的原因。
为何团队选择停止链而非在线修补
停止区块生产看起来令人担忧,但在这里它起到了断路器作用。暂停链可以防止新的交易堆叠在可能已经错误的记录之上,并在工程师映射哪些余额和合约条目受到影响时,阻止使用相同方法的重复尝试。冻结并不会撤销任何内容。网络已经接受的每条记录都作为钱包、应用程序和桥接协议的起点保留下来,直到采用恢复计划。
损害确实蔓延到了表层。截至发稿,MultiversX 将其系统标记为部分降级,公共 API、xPortal、Explorer、Wallet、Bridge、xExchange 和 xLaunchpad 均显示性能降级,而网关和索引仍保持正常运行。
EGLD 重启前必须通过的影子分叉测试
影子分叉是实时网络的私有运行副本。工程师在那里用新代码重放真实的主网历史,这使他们能够确认补丁是否关闭了原子性漏洞,同时不危及实际账本。只有在该验证通过后,修复方案才会投入生产。MultiversX 表示,随后将与验证者、交易所和基础设施合作伙伴协调部署,而不是单方面推动上线,因为链的重启只有在节点运营商和管理人共同行动时才有效。
冻结的钱包与两日时钟:Mincu 的承诺
最清晰的新细节来自联合创始人 Beniamin Mincu,他表示攻击者的账户已在协调全球主要交易所的情况下被识别、扣押和冻结,专业执法部门现已介入。他将事件描述为已得到控制,用户资金安全,并首次给出了修复的时间表:恢复路径正在测试中,一旦通过,将在接下来的一到两天内运行。这些是团队的声明,而非独立核实的事实,MultiversX 表示,在响应完成后将发布完整的技术事故报告。
在确保局势方面取得了坚实进展。1. 事件已得到控制。资金安全。在与全球主要交易所协调后,攻击者的账户已被识别、扣押和冻结。专业执法部门现已介入,攻击者将面临……
手术式清除还是全面回滚:恢复最难证明的部分
更难的问题不是补丁,而是如何在不对攻击窗口期间所有交易者造成惩罚的情况下清理账本。团队表示,他们正在评估一种有针对性的恢复方案,该方案保留最终确定的交易历史和合法用户状态,仅处理与该事件相关的无效变更。这与粗暴的回滚截然相反。
全面回滚
做什么:将链回滚到攻击前的区块,并从那里重建。
对用户的代价:此后进行的合法转账可能会消失,需要重复操作。
针对性清除
做什么:仅移除由漏洞利用产生的特定无效状态。
对用户的代价:保留最终确定的合法历史,但必须证明它捕获了所有不良变更且未触及任何其他内容。
手术方案的难点在于验证:团队必须证明校正捕获了每个无效变更,且未触及任何合法变更。Web3 纯粹主义者会将此视为“不可变性”在记录状态被证明腐败时是否会弯曲的考验。在实践中,大多数大型权益证明网络已经通过暂停和纠正回答了这个问题,否则任由不良状态累积的后果更严重。
EGLD 从 $3.50 波动至 $4.28 并稳定在平均值附近
EGLD 没有继续下跌。代币在 9 月 20 日暂停期间触底于 3.50 美元附近,随后随着团队信号表明局势可控而走高。在 Mincu 表示资金安全且攻击者账户已被冻结后,EGLD 最高升至 4.28 美元,随后卖家消退了涨幅,目前交易价格约为 3.95 美元,最新四小时蜡烛图较日内高点下跌约 4.8%。
移动平均线描述了一个趋于平坦而非趋势化的市场。20 周期均线位于 3.956 美元,50 周期均线位于 3.993 美元,200 周期均线位于 3.997 美元,所有均线聚集在一个几美分的狭窄区间内,价格正好位于其上。当这些均线压缩到一个区域时,近期买家和卖家达到了大致平衡,代币需要在区间上方或下方 decisive close(决定性收盘)才能选择方向。短期动能有所上升:MACD 直方图已翻正,其快线已再次交叉到慢线之上,这是下行压力缓解的早期迹象。两条线仍位于零轴下方,因此这表明是在软趋势中的反弹,而非确认的反转。上涨和回落均伴随大量成交量,这表明围绕新闻有活跃的双方持仓,而非稀薄的漂移。
Supernova 十天后,一周内的第二次紧急状况
背景很重要,因为网络正处于多年来最活跃的升级周期中。Supernova 于 9 月 10 日上线,将共识与执行解耦以加快区块时间。该升级于 2026 年 1 月通过链上投票批准,支持率为 99.64%,经过三月压力测试,并于六月通过了外部安全审计。几天后,团队发布了单独的紧急补丁。原生委托会计错误导致质押奖励受损,恢复奖励记录和申领的补丁在第 2238 个纪元激活,早期的覆盖奖励被搁置以待后续重构补丁。
- 2026 年 9 月 10 日:Supernova 硬分叉上线。共识与执行分离,回合时间缩短至六秒以下。
- 2026 年 9 月 15 日:紧急质押奖励补丁。第 2238 个纪元修复委托会计错误;申领功能重新开放。
- 2026 年 9 月 19 日:检测到主网异常。标记为潜在问题,承诺在 12 小时内提供全面更新。
- 2026 年 9 月 20 日:确认漏洞利用,链暂停。针对 VM 原子性缺陷;停止区块生产以冻结状态。
- 2026 年 9 月 21 日:控制更新,恢复正在测试中。联合创始人表示攻击者账户已冻结,执法部门已介入;修复方案将在一至两天内运行。
最初的 9 月 19 日披露刻意狭窄,报告称没有被盗资金、受 compromising 的钱包或财务损失,直到团队追踪到行为模式后一天才贴上漏洞利用标签。
重启的隐藏风险:过时预言机和强制清算
下一个压力点是重启本身。随着区块冻结,MultiversX 上的每个 DeFi 头寸都在时间上暂停,包括贷款、杠杆交易和自动化做市商池。当链恢复运行时,恢复更新的价投源可能会直接跳跃到远离上次打印的水平,任何读取这些价投源的借贷协议都可能在其重新连接的瞬间触发清算。在暂停期间无法追加抵押品的杠杆借款人最容易受到这种差距的影响。每个协议如何处理重启后的最初几个区块,是延迟清算还是逐渐放宽价投源,将决定 reopening(重新开放)是有序的还是产生新一轮强制抛售。
为了参考时间,BNB Chain 在 2022 年 10 月因跨链桥漏洞暂停了其网络,并在验证者协调热修复和状态纠正后数小时内重启,这与 MultiversX 目前正在权衡的目标清除非常相似。团队表示资金安全且攻击者账户已冻结,但尚未公布漏洞利用产生了多少无效状态的数字,尽管外部审计在六月清除了 Supernova,但攻击者仍然找到了可行的 VM 路径。这个差距正是承诺的事故报告必须填补的空白。