El 21 de novembre de 2025, Cardano va patir una forquilla de cadena de 14 hores que es va auto-reparar. Aquesta és la major degradació de servei per a Cardano en els seus 8 anys d'operació, i com a desenvolupador clau dins de l'ecosistema Cardano, vaig sentir que era una bona oportunitat per reflexionar sobre el que va anar bé, i el que podem aprendre per millorar encara més la robustesa de Cardano. He escollit construir una carrera i una companyia a Cardano.Quan succeeix una cosa així, no tinc el luxe de batre el pit a Twitter o participar en un dunking col·lectiu. La resposta a la qual vaig arribar va ser sí, absolutament, amb algunes tasques de casa. **What happened \ A serialization bug caused a unidirectional soft-fork: one portion of the nodes rejected a transaction that the rest didn't. This was initially triggered in testnet, likely on accident, and a fix was identified and released quickly. Unfortunately, someone with deep familiarity with Cardano was able to reverse engineer how the transaction was constructed, and submitted it to mainnet. (You may see claims this was "vibe-coded"; that appears to refer to using AI to set firewall rules in an attempt to quarantine the transaction, not the attack itself.) Malauradament, això va ser abans que la correcció aconseguís una àmplia adopció, de manera que la majoria dels nodes (aquells en versions amb el bug) la van acceptar, mentre que les infraestructures clau com les carteres, els exploradors de cadena i els intercanvis, la van rebutjar. A mesura que els operadors de nodes van actualitzar a la versió fixa, la cadena que va rebutjar la transacció va començar a créixer més ràpid que la que l'havia acceptada, i finalment va sobrepassar, portant a una reorg que va reparar la cadena. Com un petit punt d'orgull, les eines de diagnòstic construïdes ràpidament per triar el problema utilitzat codi de ), un node alternatiu que s'està escrivint en Rust que l'equip de Sundae Labs és un col·laborador. \ Real Impact \ In practice, the impact of this chain fork was severe, though not as severe as you might have assumed. The chain continued to produce blocks, and a majority of transactions made it into the surviving fork, though delayed. The monitoring infrastructure run by the CF detected a spike in transaction delays up to 5 minutes, but other users may have seen delays as long as 16-30 minutes, the longest gap between blocks. Some subset of users may also have been unable to submit transactions entirely, though this was due to faulty 3rd party infrastructure that was unable to follow either fork. Un petit percentatge (3,3%, 479 de 14401) de les transaccions la van fer entrar en la cadena defectuosa, i no la van fer entrar en la cadena de supervivència. **How I think about Blockchain Outages \ I've developed a personal taxonomy for categorizing large outages, from most serious to least: Violacions de la sobirania, on es violen les promeses i la integritat bàsica (com les signatures criptogràfiques) d'una blockchain 2. bugs de registre, on es trenquen els principis econòmics (com la política monetària) d'una blockchain Violació de consens irrecuperable, on una xarxa forca permanentment Violació de consens recuperable, on una xarxa té una forca de llarga vida però es recupera Exploit greu de contractes intel·ligents, on els fons dels usuaris es perden a causa d'un error en el contracte Parada de ple consens, on la cadena ha de ser aturada i reiniciada, coordinada a través d'una autoritat central Degradació del servei, on es retarden les transaccions o es mostra a l'usuari la informació incorrecta L'incident que Cardano va enfrontar es qualifica com a 4: greu, però recuperable. **What went well \ This incident put Cardano's Ouroboros consensus through its paces: long forks like this are supposed to be exceedingly rare black swan events, but the design of the consensus protocol and networking stack anticipate and account for this. For example, the fact that it was able to self-heal is built into the protocol, and the way time is handled has a self-regulating lamport clock that gave the stake pool operators time to upgrade their nodes. A més, la infraestructura de reportatge i comunicació mantinguda per les entitats fundadores realment va brillar, ja que vam poder veure ràpidament el problema i comunicar-lo àmpliament. Finalment, va ser una gran validació per a l'elecció del llenguatge de Cardano. L'error particular es va relacionar amb alguns límits defectuosos comprovant en un buffer d'entrada no confiada. El bug (si no és aquest en concret) podria molt fàcilment haver conduït a una violació de la sobirania a través de l'execució de codi remot o similar. **What broke down \ It became clear from the incident that we need better infrastructure around some wallets, dApps, and chain explorers. Many were unable to follow En alguns casos això podria haver estat una consideració de seguretat, però en altres va ser només una falta de programació defensiva que va anticipar aquest escenari. De la mateixa manera, especialment a mesura que Cardano entra en una era de diversitat de clients, és clar que necessitem millorar els nostres criteris de prova ja estrictes. Com que el nivell de proves a través de la implementació de node actual és fenomenal, però que el mateix rigor ha de ser millorat i estandarditzat a través de totes les implementacions del node. **Conclusion \ Blockchains are not immune to the En general, és segur suposar que tot el programari és un paquet de xarxa lluny de la catastròfica desintegració, assumint que només es pot trobar l'encanteri adequat. Amèrica Tipus també Bias de supervivència Els mateixos tipus de bugs Afortunadament, la majoria (però no tots) d'aquests són trobats per investigadors de seguretat conscients i fixats abans que puguin causar impacte generalitzat. Aquest incident va ser una excepció i va posar en relleu àrees on Cardano pot millorar al mateix temps que demostra les seves fortaleses. Pi Lanningham, director tecnològic de SundaeSwap Labs. Pi Lanningham, director tecnològic de SundaeSwap Labs. Els laboratoris de Sundeswap