币圈界报道:

MultiversX因虚拟机原子性缺陷暂停运营,修复进程进入最后测试阶段

针对近期引发市场关注的网络中断事件,MultiversX官方确认,主网已因底层虚拟机(VM)层存在原子性漏洞而暂停区块生产。该漏洞允许无效状态变更在系统停止前完成结算,构成严重安全隐患。目前,攻击者账户已在主要交易所协作下被识别并冻结,专业执法机构已介入调查。

修复方案在影子环境进行压力验证,重启窗口锁定于1至2日内

工程团队正通过影子分叉机制对恢复补丁进行实时测试,该过程复现真实主网历史数据以确保新代码能有效封堵漏洞且不破坏账本完整性。一旦验证通过,将与节点运营商、交易所及基础设施伙伴协调部署,避免单方面推进带来的风险。当前网络仍处于停摆状态,所有用户被要求暂停交易与资产存取操作。

原子性失效如何制造虚假状态变更

原子性是保障交易完整性的核心机制——任何多步骤操作必须全部成功或全部失败,禁止中间状态留存。攻击者利用虚拟机层面的原子性处理缺陷,制造了仅记贷方未记借方的异常记录,或使应回滚的操作被永久提交。在支持跨分片并行处理的架构中,此类错误可能迅速扩散,迫使团队采取全面停机而非静默修补。

为何选择链停而非在线修复:防止错误叠加与二次攻击

暂停区块生产相当于激活断路器,阻止新交易堆叠在潜在错误状态之上,并为工程师提供时间分析影响范围。冻结行为不会撤销已确认的交易记录,所有钱包、应用和桥接协议仍以现有账本为基础运行。尽管部分服务如xPortal、Explorer、Wallet等出现性能降级,但网关与索引功能维持正常。

影子分叉测试:修复前的关键防线

影子分叉作为私有版实时网络,用于重放主网历史并注入新补丁代码。这一过程可在不危及真实资产的前提下检验修复有效性。只有当测试结果达标,修复方案才会正式投入生产。部署需多方协同,体现去中心化治理的必要性。

资金安全承诺与攻击者追踪进展

联合创始人Beniamin Mincu披露,攻击者账户已通过国际交易所联动机制完成扣押,执法部门已接手案件。他明确表示事件已受控,用户资产未遭损失,并首次设定修复时间窗口:预计一至两天内执行恢复计划。后续将发布完整技术事故报告,澄清漏洞影响范围。

手术式清理还是全面回滚?账本清洗面临重大抉择

恢复策略的核心难题在于如何精准清除漏洞造成的无效状态,同时保留合法交易历史。团队正评估一种针对性清除方案,仅移除由攻击触发的异常变更,避免粗暴回滚对正常用户的冲击。前者虽技术复杂度高,但能维护账本不可篡改性;后者则可能导致合法转账失效,需重新提交。

EGLD价格从3.50美元回升至3.95美元,均线收敛显示平衡市态

EGLD在9月20日触底至约3.50美元后迅速反弹,受控信号推动最高升至4.28美元,随后回落。当前价格稳定在3.95美元附近,20、50、200周期均线分别位于3.956、3.993、3.997美元,高度集中形成窄幅区间。短期动能指标如MACD直方图已翻正,快线交叉慢线,暗示下行压力缓解,但尚未脱离零轴下方,表明仍处反弹初期。成交量放大反映市场活跃,多空博弈明显。

连续紧急事件:Supernova升级后一周内再遇危机

此次事件发生在网络经历重大升级周期之后。Supernova于9月10日上线,实现共识与执行解耦,区块时间缩短至六秒以下,经链上投票(支持率99.64%)与外部审计确认。然而,仅数日后即出现质押奖励计算错误,紧急补丁于9月15日激活。本次原子性漏洞事件标志着该升级周期内第二次重大安全警报,凸显持续监控的重要性。

重启后的潜在风险:预言机跳跃与强制清算威胁

链暂停期间,所有DeFi头寸处于冻结状态。重启后,若价格预言机未能平滑过渡,可能瞬间跳变至偏离值,触发借贷协议自动清算。杠杆用户因无法追加抵押品,最易受影响。各协议对初始区块的应对策略——延迟清算或逐步放宽——将决定重启是否平稳,抑或引发新一轮抛售潮。参考BNB Chain此前类似案例,协调修复与状态校正是关键。