Aelfs Blockchain stoppte die Blockproduktion für rund sieben Tage, nachdem böswillige Smart-Contract-Aktivitäten eine kontrollierte Wiederherstellung erzwangen, wobei 155 markierte Transaktionen mit dem Vorfall verbunden waren (127 auf AELF, 28 auf tDVV). Das Update vom 14. September stellte den öffentlichen Node-Zugang und mehrere Kerndienste wieder her, darunter den aelfscan-Explorer, FairyVault-Transfers, Awaken-Trading, das Durchsuchen von Forest-NFTs und das TMRW DAO Staking-Interface. Die Wiedereröffnung macht den Verlust nicht rückgängig: aelf bestätigte, dass während des Ausfalls keine Netzwerk-Staking-Belohnungen generiert wurden, sodass aus der Pause-Periode nichts mehr einzufordern ist.
Warum es wichtig ist
Ein einwöchiger Ausfall auf einer laufenden Mainnet ist strukturell, nicht kosmetisch. Die fünf .NET-Assemblies, die aelf identifiziert hat, können mit Host-Systemen sowie Node-bezogenen Schlüsseln und Konfigurationen interagieren, was bedeutet, dass die Angriffsfläche über die Smart Contracts hinausgeht. aelf warnte, dass diese Fähigkeiten nicht beweisen, dass jede Payload ausgeführt oder jeder Credential erlangt wurde, aber ungelöste Node- und Infrastruktur-Credential-Exposure hält das Risiko auch nach Wiederaufnahme der Blockproduktion am Leben. Die Post-Incident-Untersuchung, der technische Anhang und die unabhängige Root-Cause-Bewertung bleiben unveröffentlicht.
Marktauswirkungen
Der Exchange-Footprint ist uneinheitlich. Bithumb plante ELF-Einzahlungen und -Abhebungen für den 14. September um 14:00 KST, MEXC plante die Wiederaufnahme früher und verlangte neue Einzahlungsadressen, während INDODAX' Mitteilung vom 2. September ELF-Wallet-Dienste weiterhin als geschlossen beschrieb. Für Staker ist der Verlust bereits besiegelt: keine Belohnungen wurden während des Ausfalls gesammelt, und das wiederhergestellte TMRW DAO Interface füllt sie nicht nach. Für den breiteren ELF-Markt ist eine Woche ohne Blockproduktion auf einer Chain, die sich mit Staking-Yield verkauft, ein Glaubwürdigkeitsschlag, den kein Wiederherstellungs-Zeitplan sofort ausgleichen kann. MainChain- und tDVV-Statusendpunkte waren ab dem 15. September mit fortschreitenden Blockhöhen erreichbar, aber aelfs eigene Prüfungen testeten keine End-to-End-Transfers, Trades oder Reward-Claims, sodass die funktionale Wiederherstellung auf der Anwendungsschicht teilweise unverifiziert blieb.
Häufig gestellte Fragen
-
Wie lange war die aelf-Blockchain angehalten?
Die Blockproduktion wurde nach böswilliger Smart-Contract-Aktivität für ungefähr sieben Tage pausiert, wobei der öffentliche Node-Zugang und mehrere Kerndienste ab dem 14. September schrittweise wiederhergestellt wurden.
-
Haben aelf-Staker während des Ausfalls ihre Belohnungen verloren?
Ja. aelf bestätigte, dass während des Ausfalls keine Netzwerk-Staking-Belohnungen generiert wurden, und die Wiederherstellung des TMRW DAO Staking-Interface füllt die verpasste Periode nicht nach.
-
Wie viele böswillige Transaktionen waren mit dem aelf-Vorfall verbunden?
aelfs Update vom 26. August identifizierte 155 Transaktionen im Zusammenhang mit der böswilligen Aktivität, 127 auf AELF und 28 auf tDVV.
-
Wurden Vermögenswerte gewöhnlicher aelf-Nutzer während des Ausfalls gestohlen?
Stand aelfs Beweisaufnahme vom 26. August waren keine unautorisierten Transfers von Vermögenswerten gewöhnlicher Nutzer oder die Offenlegung von Wallet-Schlüsseln gewöhnlicher Nutzer bestätigt, obwohl die Node- und Infrastruktur-Credential-Exposure ungelöst blieb.
-
Wann können Nutzer $ELF von Exchanges abheben?
Die Wiederaufnahme variiert je nach Plattform. Bithumb plante ELF-Einzahlungen und -Abhebungen für den 14. September um 14:00 KST, MEXC startete früher mit neuen Einzahlungsadressen wieder, und INDODAX' Mitteilung vom 2. September listete ELF-Wallet-Dienste weiterhin als geschlossen.