Operatorzy węzłów Ethereum Classic zostali wezwani do unikania spornego wydania Core Geth v1.13.0, po tym jak kilka węzłów puli wydobywczych krótko przyjęło to oprogramowanie, zanim powróciło do utrzymywanego klienta Argos.
Podsumowanie
- Kilka węzłów puli wydobywczych Ethereum Classic krótko przeniosło się na sporne wydanie Core Geth v1.13.0, zanim powróciło do Argos v1.12.23.
- Classix stwierdził, że 96 commitów zostało wypchniętych w ciągu 56 godzin bez zewnętrznego przeglądu, zanim v1.13.0 zostało wydane i promowane jako aktualizacja bezpieczeństwa.
- Sporny klient ponownie włączył MESS i zmienił infrastrukturę odkrywania węzłów, podczas gdy Classix stwierdził, że żadne bloki, fundusze ani usługi nie zostały dotknięte incydentem.
- Classix wezwał operatorów do unikania v1.13.0 i poprosił administratorów GitHub Ethereum Classic o zaostrzenie kontroli repozytorium i przeglądu.
Classix powiedział w raporcie incydentu z 16 września, że repozytorium ethereumclassic/core-geth wydało v1.13.0 14 września, zanim konto @ETC_Network promowało je jako aktualizację bezpieczeństwa Ethereum Classic i nakazało operatorom węzłów migrację. Podobne komunikaty pojawiły się na CoinMarketCap, podczas gdy pule wydobywcze otrzymały e-maile z adresu ethereumclassic.com.
Raport opisał wydanie jako wersję rogue, ponieważ istniejący opiekunowie Core Geth nie dokonali jego przeglądu, a utrzymywane repozytorium etclabscore/core-geth nie wydało aktualizacji. Classix zalecił operatorom dalsze korzystanie z Argos v1.12.23, aktualnego wydania z repozytorium, które utrzymuje Core Geth od 2020 roku.
Rogue wydanie Core Geth dotarło do niektórych węzłów wydobywczych ETC
Rozwój spornego wydania przyspieszył w dniach poprzedzających jego wydanie. Według Classix, 96 commitów zawierających 13 422 dodane linie i 3 977 usuniętych linii zostało wypchniętych w ciągu 56 godzin bezpośrednio do głównej gałęzi forka bez pull requestów lub zewnętrznego przeglądu.
Samo repozytorium ethereumclassic/core-geth zostało sforkowane z etclabscore/core-geth w grudniu 2024. Aktywność wzrosła 12 września 2026, gdy oznaczono v1.13.0-rc1. Pojawiło się sześć kolejnych kandydatów do wydania, zanim v1.13.0 zostało oznaczone jako stabilne o 15:06 UTC 14 września. Konto @ETC_Network opublikowało prośbę o migrację następnego ranka.
Oprogramowanie dotarło do części infrastruktury wydobywczej Ethereum Classic, zanim operatorzy odwrócili migrację. Cztery węzły 2Miners działały na CoreGeth v1.13.0 o 12:09 UTC 15 września, zgodnie z danymi statusu węzłów cytowanymi przez Classix. Do 23:35 UTC wszystkie cztery powróciły do Argos v1.12.23. Inne wymienione pule wydobywcze pozostały na wersjach z serii 1.12.
Niektóre pojedyncze węzły kontynuowały działanie na spornym oprogramowaniu. Etcnodes.org pokazał 11 węzłów v1.13.0 o 07:33 UTC 15 września, a liczba spadła do 10 do 16 września. Trzy z pozostałych węzłów pasowały do adresów IP bootnode zakodowanych na stałe w nowym kliencie, zgodnie z raportem.
Żadne bloki nie zostały utracone, nie wystąpiły reorganizacje łańcucha, żadne fundusze nie zostały dotknięte i nie odnotowano przerwy w usługach podczas incydentu, powiedział Classix. Raport sklasyfikował zdarzenie jako o wysokiej wadze, ale niskim wpływie, ponieważ oprogramowanie zmieniło zachowanie konsensusu, nie powodując żadnych odnotowanych strat ekonomicznych lub transakcyjnych.
Ethereum Classic mierzyło się już wcześniej z reorganizacjami łańcucha. Jak crypto.news wcześniej informowało w swoim artykule o atakach większościowych na Ethereum Classic, ETC doświadczyło trzech ataków większościowych w sierpniu 2020, w tym reorganizacji obejmujących tysiące bloków.
Classix kwestionuje twierdzenia o bezpieczeństwie v1.13.0
Wydanie v1.13.0 poinformowało operatorów, że każdy węzeł działający na v1.12.x powinien zostać zaktualizowany i twierdziło, że każde wydanie w tej serii zawierało niezałatane problemy bezpieczeństwa, w tym lukę rzekomo wykorzystaną przeciwko bootnode Ethereum Classic w marcu.
Classix zakwestionował ten opis po przejrzeniu siedmiu problemów bezpieczeństwa cytowanych przez wydanie. Pięć zostało już rozwiązanych w utrzymywanych wydaniach Core Geth między marcem a sierpniem, podczas gdy pozostałe dwa nie wpłynęły na ścieżkę peer to peer Ethereum Classic, zgodnie z raportem.
CVE-2026-22862 i CVE-2026-26315 były wśród luk, które według Classix zostały naprawione w Aegis v1.12.21. Hermes v1.12.22 następnie rozwiązał inne problemy kryptograficzne, podczas gdy Argos v1.12.23 włączył opóźnione dekodowanie wiadomości peer to peer z go-ethereum, aby rozwiązać CVE-2026-26313.
Innym wymienionym problemem, CVE-2026-22868, dotyczył weryfikacji dowodów KZG. Classix stwierdził, że nie ma to zastosowania do Ethereum Classic, ponieważ dowody KZG są związane z transakcjami blob wprowadzonymi przez aktualizację Cancun w Ethereum, której ETC nie aktywowało. W raporcie stwierdzono, że odrębny problem dotyczący głębokości zapytań GraphQL nie był częścią ścieżki peer to peer ani konsensusu i wymagał ręcznego włączenia GraphQL.
Classix stwierdził, że opiekun Core Geth, Diego López León, przeanalizował pozostałe różnice i nie znalazł w Argos żadnej luki możliwej do wykorzystania, którą naprawiałaby wersja v1.13.0.
Zmiany w Core Geth obejmowały MESS i nowe bootnode'y
Poza swoimi twierdzeniami dotyczącymi bezpieczeństwa, wersja v1.13.0 zmieniła sposób, w jaki uczestniczące węzły mogły wybierać łańcuchy i odkrywać peery.
Jedna modyfikacja ponownie włączyła Modified Exponential Subjective Scoring, czyli MESS, poprzez usunięcie konfiguracji, która dezaktywowała go na bloku 19 250 000. Ethereum Classic wprowadziło MESS w 2020 roku jako ochronę przed reorganizacjami łańcucha, a następnie wyłączyło go poprzez ECIP-1110 po przejściu Ethereum z proof of work na proof of stake.
Classix ostrzegł, że różne klienty konsensusu mogą zachowywać się odmiennie, jeśli tylko węzły Core Geth używałyby MESS. Według raportu Besu, Nethermind i Getc nie implementują tego mechanizmu.
Historyczne reorganizacje pozostają szczególnie istotnym problemem dla ETC. Przegląd historii reorganizacji blockchain przeprowadzony przez crypto.news opisał, w jaki sposób konsensus górników i konkurujące historie łańcucha mogą determinować wynik reorganizacji w sieciach proof of work.
Kwestionowany klient zmienił również infrastrukturę odkrywania węzłów. Commit zastąpił klucz podpisywania drzewa DNS utrzymywany przez współtwórców etclabscore od 2020 roku i zakodował na stałe trzy nowe adresy IP bootnode'ów. Dwa starsze drzewa odkrywania, blockd.info i etcdisco.net, zostały następnie usunięte.
Według raportu trzy domeny zastępcze były hostowane przez to samo konto Cloudflare, a repozytorium przyznało, że problem dotykający pojedynczego konta mógłby usunąć wszystkie trzy ścieżki. Classix stwierdził, że operatorzy postępujący zgodnie z instrukcjami migracji nie zostali poinformowani, kto kontroluje nowy klucz podpisywania.
Przewodnik migracji osobno instruował operatorów, aby rotowali swoje klucze węzłów P2P, powołując się na CVE-2026-26315. Classix stwierdził, że Aegis naprawił już podstawowy problem w marcu. Rotacja klucza zmienia tożsamość sieciową węzła i zmusza go do odbudowania połączeń z peerami poprzez infrastrukturę odkrywania.
Operatorzy Ethereum Classic wezwani do powrotu do Argos
Classix zalecił operatorom unikanie ethereumclassic/core-geth v1.13.0 i dalsze uruchamianie etclabscore/core-geth Argos v1.12.23. Operatorom, którzy już przeprowadzili migrację, powiedziano, aby wrócili, przywrócili swój poprzedni klucz węzła, jeśli został on zrotowany, i sprawdzili swoją konfigurację MESS.
W raporcie stwierdzono, że operatorzy Ethereum Classic powinni rozważyć uruchamianie różnych klientów zamiast koncentrowania mocy obliczeniowej sieci na Core Geth. Nethermind, Besu i Getc pozostają dostępnymi alternatywami.
Różnorodność klientów stała się powracającym zagadnieniem bezpieczeństwa w sieciach blockchain. Na przykład rozwój Ethereum wciąż testuje aktualizacje w wielu implementacjach wykonawczych i konsensusu przed wdrożeniem. Niedawne przygotowania do testnetu Glamsterdam obejmowały kolejny prywatny devnet po tym, jak testy ujawniły błędy w implementacji konsensusu i wykonania przed planowaną aktywacją Sepolia.
Classix poprosił administratorów organizacji ethereumclassic na GitHubie o zaostrzenie kontroli nad repozytoriami, wymaganie propozycji i przeglądów przed utworzeniem nowych repozytoriów, ochronę domyślnych gałęzi i wskazanie opiekunów dla repozytoriów dystrybuujących oprogramowanie. Osobno zażądał, aby ethereumclassic/core-geth zostało usunięte lub zarchiwizowane, albo opatrzone ostrzeżeniem wyjaśniającym, że nie jest to oficjalny klient.
Według cytowanego w raporcie zastrzeżenia na stronie projektu, samo Ethereum Classic nie wyznacza oficjalnego dewelopera, opiekuna, strony internetowej ani klienta. Classix stwierdził, że utrzymywane repozytorium etclabscore czerpie swoją pozycję zamiast tego z sześcioletniej publicznej historii, aktywnego utrzymania i adopcji wśród węzłów ETC.
Raport ma służyć zarówno jako wstępne powiadomienie, jak i tymczasowy raport incydentu. Classix stwierdził, że zaktualizuje dokument, jeśli pozostałe węzły zostaną zweryfikowane, opiekunowie organizacji odpowiedzą lub pojawią się inne istotne wydarzenia.






