Blockchain Cardano stoi w obliczu poważnych zakłóceń spowodowanych exploitem
Rongchai Wang
01 Dec 2025 15:44
Blockchain Cardano doświadczył poważnych zakłóceń w listopadzie 2025 r. z powodu zniekształconej transakcji, która wykorzystywała błąd deserializacji, wywołując reakcje kryzysowe i budząc obawy dotyczące zarządzania.
Blockchain Cardano doznał bezprecedensowego zakłócenia w listopadzie 2025 r., spowodowanego starannie spreparowaną transakcją o złym kształcie, która wykorzystywała długotrwały błąd deserializacji. Incydent ten doprowadził do podziału łańcucha, tworząc dwie równoległe historie księgi i znaczące wyzwania operacyjne w sieci, według Bitfinex.
Odkrywanie exploita
Zniekształcona transakcja wywołała błąd deserializacji, który został przeoczony, co spowodowało brak zgody między nowszymi i starszymi wersjami węzłów co do jej ważności. W rezultacie sieć podzieliła się na dwie konkurujące ze sobą historie. Pomimo ciągłej produkcji bloków, sieć działała w stanie fragmentacji przez kilka godzin, wpływając na giełdy, eksploratorów bloków i aplikacje DeFi. Incydent ten uwypuklił krytyczne problemy związane ze spójnością walidacji i fragmentacją oprogramowania.
Wpływ na ekosystem Cardano
Exploit spowodował, że giełdy tymczasowo zawiesiły wpłaty i wypłaty ADA, czekając na to, który łańcuch zwycięży. Eksploratory bloków pokazywały niespójne dane, a protokoły DeFi napotykały niedopasowane stany. Użytkownicy doświadczali dłuższych czasów potwierdzeń i nieudanych transakcji, dopóki nie wdrożono poprawionych węzłów i sieć nie ustabilizowała się.
Reakcja i kontrowersje
Osoba znana jako “Homer J (AAA)” przyznała się do odpowiedzialności, stwierdzając, że transakcja była częścią osobistego eksperymentu z wykorzystaniem poleceń generowanych przez sztuczną inteligencję. Współzałożyciel Cardano, Charles Hoskinson, opisał to wydarzenie jako atak z premedytacją, co doprowadziło do zaangażowania FBI. Stanowisko to doprowadziło do wewnętrznych nieporozumień, a co najmniej jeden inżynier zrezygnował z obawy o potencjalne ryzyko prawne związane z błędami w rozwoju.
Wyzwania techniczne i zarządcze
Incydent ujawnił słabości założeń konsensusu Cardano, w szczególności potrzebę jednolitej walidacji we wszystkich wersjach węzłów. Rozbieżność pojawiła się, ponieważ nowsze węzły zaakceptowały zniekształconą transakcję, podczas gdy starsze nie. Rozbieżność ta pokazała potencjał pojedynczej transakcji do zakłócenia działania sieci i podkreśliła potrzebę bardziej rygorystycznych zasad walidacji i lepszej kontroli wersji.
Zapobieganie przyszłym exploitom
Aby zapobiec podobnym incydentom, Cardano musi poprawić swoje zabezpieczenia techniczne i procesy rozwoju. Obejmuje to wdrożenie bardziej rygorystycznych zasad walidacji dla wszystkich wersji węzłów, poprawę mechanizmów koordynacji wersji i wzmocnienie kultury bezpieczeństwa poprzez głębsze cykle oceny i testy przeciwników. Kluczowymi krokami są również poprawa ram reagowania na incydenty i ustanowienie bardziej spójnych kanałów komunikacji z giełdami i dostawcami infrastruktury.
Ogólnie rzecz biorąc, incydent służy jako test warunków skrajnych dla Cardano, ujawniając obszary wymagające poprawy w zakresie spójności walidacji, procesów zarządzania i reagowania na incydenty. Podejmując te wyzwania, Cardano może wzmocnić swoją odporność i utrzymać zaufanie do swojej długoterminowej stabilności.
Źródło zdjęcia: Shutterstock