以太坊經典礦工在警告後撤回 Core Geth v1.13.0 遷移

ETC
以太坊經典Core Geth
2026-09-17來源: crypto.news
以太坊經典礦工在警告後撤回 Core Geth v1.13.0 遷移

以太坊經典節點營運商被敦促避免使用有爭議的 Core Geth v1.13.0 版本,此前幾個礦池節點短暫採用了該軟體,隨後又回到維護中的 Argos 客戶端。

摘要

  • 幾個以太坊經典礦池節點短暫轉向有爭議的 Core Geth v1.13.0 版本,隨後又回到 Argos v1.12.23。
  • Classix 表示,在 v1.13.0 發布並被宣傳為安全更新之前,56 小時內推送了 96 個提交,未經外部審查。
  • 該有爭議的客戶端重新啟用了 MESS 並更改了節點發現基礎設施,而 Classix 表示沒有區塊、資金或服務受到該事件的影響。
  • Classix 敦促營運商避免使用 v1.13.0,並要求以太坊經典 GitHub 管理員加強儲存庫和審查控制。

Classix 在 9 月 16 日的事件報告中表示,ethereumclassic/core-geth 儲存庫於 9 月 14 日發布了 v1.13.0,隨後 @ETC_Network 帳號將其宣傳為以太坊經典安全更新,並告知節點營運商進行遷移。類似的訊息出現在 CoinMarketCap 上,而礦池則收到了來自 ethereumclassic.com 地址的電子郵件。

報告稱該版本為流氓版本,因為現有的 Core Geth 維護者並未對其進行審查,且維護中的 etclabscore/core-geth 儲存庫並未發布該更新。Classix 建議營運商繼續使用 Argos v1.12.23,這是自 2020 年以來一直維護 Core Geth 的儲存庫的當前版本。

流氓 Core Geth 版本觸及部分 ETC 挖礦節點

有爭議版本的開發在發布前幾天加速。根據 Classix 的說法,96 個提交包含 13,422 行新增和 3,977 行刪除,在 56 小時內直接推送到分叉的主分支,沒有拉取請求或外部審查。

ethereumclassic/core-geth 儲存庫本身於 2024 年 12 月從 etclabscore/core-geth 分叉而來。活動在 2026 年 9 月 12 日增加,當時標記了 v1.13.0-rc1。隨後又有六個發布候選版本,直到 v1.13.0 於 9 月 14 日 15:06 UTC 被標記為穩定版。@ETC_Network 帳號在第二天早上發布了遷移請求。

該軟體在營運商撤銷遷移之前已到達以太坊經典部分挖礦基礎設施。根據 Classix 引用的節點狀態數據,四個 2Miners 節點在 9 月 15 日 12:09 UTC 運行 CoreGeth v1.13.0。到 23:35 UTC,所有四個節點都已回到 Argos v1.12.23。其他列出的礦池仍在使用 1.12 系列版本。

一些個別節點繼續運行有爭議的軟體。Etcnodes.org 顯示 9 月 15 日 07:33 UTC 有 11 個 v1.13.0 節點,到 9 月 16 日降至 10 個。根據報告,剩餘節點中有三個與硬編碼在新客戶端中的引導節點 IP 地址匹配。

Classix 表示,事件期間沒有區塊丟失,沒有發生鏈重組,沒有資金受到影響,也沒有記錄到服務中斷。報告將該事件歸類為高嚴重性但低影響,因為該軟體改變了共識行為,但沒有產生記錄的經濟或交易損失。

以太坊經典此前曾面臨鏈重組。正如 crypto.news 先前在 以太坊經典多數攻擊 報導中所提到的,ETC 在 2020 年 8 月遭受了三次多數攻擊,包括涉及數千個區塊的重組。

Classix 質疑 v1.13.0 安全聲明

v1.13.0 版本告知營運商,所有運行 v1.12.x 的節點都應升級,並聲稱該系列中的每個版本都包含未修補的安全問題,包括據稱在 3 月被用於攻擊以太坊經典引導節點的漏洞。

Classix 在審查了該版本引用的七個安全問題後對該描述提出質疑。根據報告,其中五個已在 3 月至 8 月期間的維護 Core Geth 版本中得到解決,而另外兩個並未影響以太坊經典的點對點路徑。

CVE-2026-22862 和 CVE-2026-26315 是 Classix 表示已在 Aegis v1.12.21 中修復的漏洞之一。Hermes v1.12.22 隨後解決了其他加密問題,而 Argos v1.12.23 則整合了來自 go-ethereum 的延遲點對點訊息解碼,以解決 CVE-2026-26313。

另一個被列出的問題 CVE-2026-22868 涉及 KZG 證明驗證。Classix 表示這不適用於以太坊經典,因為 KZG 證明與透過以太坊坎昆升級引入的 blob 交易相關,而 ETC 尚未啟用該升級。報告指出,另一個 GraphQL 查詢深度問題不屬於點對點或共識路徑的一部分,且需要手動啟用 GraphQL。

Classix 表示,Core Geth 維護者 Diego López León 審查了其餘差異,並未在 Argos 中發現 v1.13.0 所修正的可利用漏洞。

Core Geth 變更包括 MESS 與新的引導節點

除了其安全方面的主張外,v1.13.0 改變了參與節點選擇鏈與發現對等節點的方式。

其中一項修改透過移除在第 19,250,000 區塊停用該機制的設定,重新啟用了改良指數主觀評分(Modified Exponential Subjective Scoring,簡稱 MESS)。以太坊經典於 2020 年引入 MESS 作為防範鏈重組的保護措施,之後在以太坊從工作量證明轉向權益證明後,透過 ECIP-1110 將其停用。

Classix 警告,如果只有 Core Geth 節點使用 MESS,不同的共識客戶端可能會有不同的行為。根據該報告,Besu、Nethermind 和 Getc 並未實作該機制。

歷史重組對 ETC 而言仍是一個特別相關的問題。crypto.news 對區塊鏈重組歷史的審查描述了礦工共識與競爭鏈歷史如何決定工作量證明網路上重組的結果。

這個有爭議的客戶端也改變了節點發現基礎設施。一個提交取代了自 2020 年以來由 etclabscore 貢獻者維護的 DNS 樹簽署金鑰,並硬編碼了三個新的引導節點 IP 位址。兩個較舊的發現樹 blockd.info 和 etcdisco.net 隨後被移除。

根據該報告,三個替代網域透過同一個 Cloudflare 帳戶託管,而該儲存庫承認影響該單一帳戶的問題可能會移除全部三個路徑。Classix 表示,遵循遷移指示的操作者並未被告知誰控制新的簽署金鑰。

遷移指南另外指示操作者輪換其 P2P 節點金鑰,並引用 CVE-2026-26315。Classix 表示 Aegis 已在三月修復了根本問題。輪換金鑰會改變節點的網路身分,並迫使它透過發現基礎設施重建對等連線。

以太坊經典操作者被敦促返回 Argos

Classix 建議操作者避免使用 ethereumclassic/core-geth v1.13.0,並繼續運行 etclabscore/core-geth Argos v1.12.23。已遷移的操作者被要求遷回、如果其節點金鑰已被輪換則還原先前的金鑰,並檢查其 MESS 設定。

該報告指出,以太坊經典操作者應考慮運行不同的客戶端,而不是將網路算力集中在 Core Geth 上。Nethermind、Besu 和 Getc 仍是可用的替代方案。

客戶端多樣性已成為區塊鏈網路上反覆出現的安全考量。例如,以太坊開發在部署前持續在多個執行與共識實作上測試升級。近期的Glamsterdam 測試網準備工作在計畫中的 Sepolia 啟用前,於測試揭露共識與執行實作錯誤後,包含了另一個私有開發網。

Classix 要求 ethereumclassic GitHub 組織的管理員收緊儲存庫控制、要求在新儲存庫建立前提出提案與審查、保護預設分支,並為散布軟體的儲存庫指定維護者。它另外要求移除或封存 ethereumclassic/core-geth,或加上警告說明它不是官方客戶端。

該報告旨在同時作為初步通知與臨時事件報告。Classix 表示,如果其餘節點被驗證、組織維護者回應或其他重大發展出現,它將更新該文件。