以太坊经典矿工在警告后逆转 Core Geth v1.13.0 迁移
核心要点
- 在几个矿池节点在返回维护的 Argos 客户端之前短暂采用该软件后,以太坊经典节点运营商被敦促避免发布有争议的 Core Geth v1.13.0 版本。
- 摘要 几个以太坊经典矿池节点短暂转移到有争议的 Core Geth v1.13.0 版本,然后返回到 Argos v1.12.23。
- Classix

在几个矿池节点在返回维护的 Argos 客户端之前短暂采用该软件后,以太坊经典节点运营商被敦促避免发布有争议的 Core Geth v1.13.0 版本。
摘要 几个以太坊经典矿池节点短暂转移到有争议的 Core Geth v1.13.0 版本,然后返回到 Argos v1.12.23。
Classix 表示,在 v1.13.0 发布并作为安全更新进行推广之前,在未经外部审查的情况下,在 56 小时内推送了 96 项提交。
有争议的客户重新启用了 MESS 并更改了节点发现基础设施,而 Classix 表示没有区块、资金或服务受到该事件的影响。
Classix 敦促运营商避免使用 v1.13.0,并要求以太坊经典 GitHub 管理员加强存储库和审查控制。
Classix 在 9 月 16 日的事件报告中表示,ethereumclassic/core-geth 存储库于 9 月 14 日发布了 v1.13.0,然后 @ETC_Network 帐户将其提升为以太坊经典安全更新,并告诉节点运营商进行迁移。类似的消息也出现在 CoinMarketCap 上,而矿池则收到来自 ethereumclassic.com 地址的电子邮件。
该报告将该版本描述为恶意版本,因为现有的 Core Geth 维护者尚未对其进行审核,并且维护的 etclabscore/core-geth 存储库也未发布更新。 Classix 建议运营商继续使用 Argos v1.12.23,这是自 2020 年以来一直维护 Core Geth 的存储库中的当前版本。
Rogue Core Geth 版本已到达部分 ETC 挖矿节点
有争议的版本在发布前几天加速了开发。据 Classix 称,包含 13,422 条添加行和 3,977 条删除行的 96 次提交在 56 小时内被直接推送到分支的主分支,无需拉取请求或外部审查。
ethereumclassic/core-geth 存储库本身已于 2024 年 12 月从 etclabscore/core-geth 分叉。2026 年 9 月 12 日,当 v1.13.0-rc1 被标记时,活动有所增加。随后又发布了 6 个候选版本,之后 v1.13.0 于 9 月 14 日 15:06 UTC 被标记为稳定。@ETC_Network 帐户于第二天早上发布了迁移请求。
在运营商取消迁移之前,该软件已到达以太坊经典挖矿基础设施的一部分。根据 Classix 引用的节点状态数据,四个 2Miners 节点于 9 月 15 日 12:09 UTC 运行 CoreGeth v1.13.0。到 UTC 时间 23:35,所有四个都已返回 Argos v1.12.23。其他上市矿池仍保留1.12系列版本。
一些个别节点继续运行有争议的软件。 Etcnodes.org 在 9 月 15 日 07:33 UTC 时显示了 11 个 v1.13.0 节点,到 9 月 16 日该数字下降到 10 个。报告称,其余节点中的 3 个与硬编码到新客户端中的 bootnode IP 地址相匹配。
您可能还喜欢:以太坊价格复苏取决于 2,526 美元的突破
Classix 表示,事件期间没有丢失区块,没有发生链重组,没有资金受到影响,也没有记录到服务中断。该报告将该事件归类为高严重性但影响低,因为该软件改变了共识行为,同时没有产生任何经济或交易损失。
以太坊经典之前曾面临过链重组。正如 crypto.news 之前在以太坊经典多数攻击报道中所报道的那样,ETC 在 2020 年 8 月遭受了 3 次多数攻击,其中包括涉及数千个区块的重组。
Classix 争议 v1.13.0 安全声明
v1.13.0 版本告诉运营商,运行 v1.12.x 的每个节点都应该升级,并声称该系列中的每个版本都包含未修补的安全问题,包括据称在 3 月份针对以太坊经典引导节点使用的漏洞。
Classix 在审查了该新闻稿中提到的七个安全问题后对这一描述提出了质疑。报告称,在 3 月至 8 月期间维护的 Core Geth 版本中已经解决了其中的五个问题,而另外两个问题并未影响以太坊经典的点对点路径。
Classix 表示,CVE-2026-22862 和 CVE-2026-26315 漏洞已在 Aegis v1.12.21 中修复。 Hermes v1.12.22 随后解决了其他加密问题,而 Argos v1.12.23 则纳入了来自 go-ethereum 的延迟点对点消息解码,以解决 CVE-2026-26313。
另一个列出的问题 CVE-2026-22868 涉及 KZG 证明验证。 Classix 表示,它不适用于以太坊经典,因为 KZG 证明与通过以太坊坎昆升级引入的 blob 交易相关,而 ETC 尚未激活该升级。该报告称,单独的 GraphQL 查询深度问题不属于点对点或共识路径的一部分,需要手动启用 GraphQL。
Classix 表示,Core Geth 维护者 Diego López León 审查了剩余的差异,发现 v1.13.0 修正的 Argos 中没有可利用的缺陷。
核心 Geth 更改包括 MESS 和新的引导节点
除了其安全声明之外,v1.13.0 还改变了参与节点选择链和发现对等点的方式。
一项修改通过删除在块 19,250,000 处停用修改指数主观评分 (MESS) 的配置来重新启用它。以太坊经典于 2020 年引入了 MESS,作为防止链重组的保护,然后在以太坊从工作量证明转向权益证明后通过 ECIP-1110 禁用它。
Classix 警告说,如果只有 Core Geth 节点使用 MESS,不同的共识客户端可能会有不同的行为。报告称,Besu、Nethermind 和 Getc 并未实施该机制。
历史重组对于 ETC 来说仍然是一个特别相关的问题。 crypto.news 对区块链重组历史的回顾描述了矿工共识和竞争链历史如何决定工作量证明网络重组的结果。
有争议的客户也改变了节点发现基础设施。一次提交取代了 etclabscore 贡献者自 2020 年以来维护的 DNS 树签名密钥,并硬编码了三个新的引导节点 IP 地址。两个较旧的发现树,blockd.info 和 etcdisco.net,随后被删除。
报告称,三个替换域通过同一 Cloudflare 帐户托管,而存储库承认影响单个帐户的问题可能会删除所有三个路径。 Classix 表示,遵循迁移说明的运营商不会被告知谁控制着新的签名密钥。
迁移指南单独指示运营商轮换其 P2P 节点密钥,并引用了 CVE-2026-26315。 Classix 表示 Aegis 已于 3 月份解决了根本问题。轮换密钥会更改节点的网络身份,并迫使其通过发现基础设施重建对等连接。
以太坊经典运营商敦促重返 Argos
Classix 建议运营商避免 ethereumclassic/core-geth v1.13.0 并继续运行 etclabscore/core-geth Argos v1.12.23。已经迁移的操作员被告知要返回,恢复之前的节点密钥(如果已轮换)并检查他们的 MESS 配置。
该报告称,以太坊经典运营商应该考虑运行不同的客户端,而不是将网络算力集中在 Core Geth 上。 Nethermind、Besu 和 Getc 仍然是可用的替代方案。
客户多样性已成为区块链网络中反复出现的安全考虑因素。例如,以太坊开发在部署之前继续测试多个执行和共识实现的升级。最近的 Glamsterdam 测试网准备工作包括另一个私人开发网,该开发网在计划的 Sepolia 激活之前测试了暴露的共识和执行实施错误。
Classix 要求 ethereumclassic GitHub 组织的管理员加强存储库控制,在创建新存储库之前要求提出建议和审查,保护默认分支并确定存储库分发软件的维护者。它单独要求将ethereumclassic/core-geth删除或存档,或带有警告说明其不是官方客户端。
根据报告中引用的项目网站免责声明,以太坊经典本身并不指定官方开发者、维护者、网站或客户。 Classix 表示,维护的 etclabscore 存储库的地位源自其六年的公共历史、积极维护以及 ETC 节点的采用。
该报告旨在作为初步通知和临时事件报告。 Classix 表示,如果剩余节点得到验证、组织维护人员做出回应或出现其他重大进展,它将更新该文档。
