以太坊经典节点运营商被敦促避免采用存在争议的 Core Geth v1.13.0 版本
在少数挖矿池节点短暂采用该软件后又退回至维护良好的 Argos 客户端后,以太坊经典(Ethereum Classic)的节点运营商被强烈建议避免使用存在争议的 Core Geth v1.13.0 版本。
事件概要
部分以太坊经典挖矿池节点曾短暂迁移至有争议的 Core Geth v1.13.0 版本,随后又恢复使用 Argos v1.12.23。Classix 指出,在 v1.13.0 发布前的 56 小时内,共有 96 次提交未经外部审查即被推送,该版本随后被宣传为安全更新。
这一有争议的客户端重新启用了 MESS 机制并更改了节点发现基础设施,但 Classix 表示,此次事件未影响任何区块、资金或服务。Classix 敦促运营商避免使用 v1.13.0,并要求以太坊经典 GitHub 管理员加强代码库和审查控制。
根据 Classix 于 9 月 16 日发布的事故报告,ethereumclassic/core-geth 代码库于 9 月 14 日发布了 v1.13.0 版本,随后 @ETC_Network 账号将其宣传为以太坊经典的安全更新,并通知节点运营商进行迁移。类似的宣传信息也出现在 CoinMarketCap 上,挖矿池还收到了来自 ethereumclassic.com 地址的邮件。
报告将该版本描述为“流氓版本”,因为现有的 Core Geth 维护者并未对其进行审查,且负责维护的 etclabscore/core-geth 代码库也未发布此更新。Classix 建议运营商继续使用 Argos v1.12.23,这是自 2020 年以来由该维护代码库发布的当前版本。
有争议的 Core Geth 版本影响了部分 ETC 挖矿节点
在该版本发布前的几天里,其开发速度急剧加快。据 Classix 称,在 56 小时内,有 96 次提交(包含新增 13,422 行代码和删除 3,977 行代码)直接推送到分叉的主分支,期间没有经过拉取请求或外部审查。
ethereumclassic/core-geth 代码库本身于 2024 年 12 月从 etclabscore/core-geth 分叉而来。2026 年 9 月 12 日,随着 v1.13.0-rc1 版本的标记,活动量增加。随后又有六个候选版本发布,最终于 9 月 14 日 UTC 时间 15:06 将 v1.13.0 标记为稳定版。@ETC_Network 账号于次日早晨发布了迁移请求。
该软件在部分以太坊经典的挖矿基础设施中运行,直到运营商撤销了迁移操作。根据 Classix 引用节点状态数据,截至 9 月 15 日 UTC 时间 12:09,四个 2Miners 节点正在运行 CoreGeth v1.13.0。到了 9 月 15 日 UTC 时间 23:35,所有这四个节点均已返回到 Argos v1.12.23。其他列出的挖矿池仍停留在 1.12 系列版本。
个别节点继续运行有争议的软件。Etcnodes.org 显示,9 月 15 日 UTC 时间 07:33 时有 11 个 v1.13.0 节点,到 9 月 16 日减少至 10 个。报告指出,剩余的三个节点匹配了新客户端中硬编码的引导节点 IP 地址。
在此次事件中,Classix 表示没有丢失区块,没有发生链重组,没有资金受到影响,也没有记录到服务中断。报告将该事件定性为高严重性但低影响,因为软件改变了共识行为,但未造成可记录的经济损失或交易损失。
以太坊经典此前曾面临链重组问题。正如之前的报道所指出的那样,ETC 在 2020 年 8 月遭受了三次多数派攻击,其中包括涉及数千个区块的链重组。
Classix 质疑 v1.13.0 的安全性声明
v1.13.0 版本通知运营商,所有运行 v1.12.x 版本的节点都应升级,并声称该系列中的每个版本都包含未修补的安全漏洞,包括 allegedly 在 3 月份针对以太坊经典引导节点使用的漏洞。
在审查了该版本引用的七个安全问题后,Classix 对此描述提出了异议。报告指出,其中五个问题已在 3 月至 8 月间维护的 Core Geth 版本中得到解决,而另外两个问题并不影响以太坊经典的点对点路径。
Classix 指出,CVE-2026-22862 和 CVE-2026-26315 等漏洞已在 Aegis v1.12.21 中得到修复。Hermes v1.12.22 随后解决了其他加密问题,而 Argos v1.12.23 则合并了延迟的点对点消息解码功能以应对 CVE-2026-26313。
另一个列出的问题 CVE-2026-22868 涉及 KZG 证明验证。Classix 表示这不适用于以太坊经典,因为 KZG 证明与通过以太坊坎昆升级引入的 Blob 交易相关,而 ETC 尚未激活该升级。报告指出,单独的 GraphQL 查询深度问题不属于点对点或共识路径,需要手动启用 GraphQL。
Classix 表示,Core Geth 维护者 Diego López León 审查了其余的差异,发现在 Argos 中不存在 v1.13.0 所修正的可利用缺陷。
Core Geth 变更包括 MESS 和新引导节点
除了安全性声明外,v1.13.0 还改变了参与节点选择链条和发现对等节点的方式。
一项修改通过移除在第 19,250,000 个区块禁用它的配置,重新启用了修改指数主观评分(MESS)。以太坊经典在 2020 年引入了 MESS 作为防止链重组的保护措施,但在以太坊从工作量证明转向权益证明后,通过 ECIP-1110 禁用了它。
Classix 警告称,如果只有 Core Geth 节点使用 MESS,不同的共识客户端可能会表现出不同的行为。报告指出,Besu、Nethermind 和 Getc 均未实现该机制。
历史重组仍然是 ETC 特别相关的问题。对区块链重组历史的回顾描述了矿工共识和竞争的链历史如何决定工作量证明网络上重组的结果。
有争议的客户端还更改了节点发现基础设施。一次提交替换了自 2020 年以来由 etclabscore 贡献者维护的 DNS 树签名密钥,并硬编码了三个新的引导节点 IP 地址。随后移除了两个较旧的发现树 blockd.info 和 etcdisco.net。
报告指出,三个替代域名托管在同一个 Cloudflare 账户下,而代码库承认,影响该单一账户的问题可能会移除所有三条路径。Classix 表示,遵循迁移指南的运营商未被告知谁控制了新的签名密钥。
迁移指南单独指示运营商轮换其 P2P 节点密钥,引用了 CVE-2026-26315。Classix 表示 Aegis 已在 3 月份修复了底层问题。轮换密钥会改变节点的网络身份,迫使其通过发现基础设施重建对等连接。
呼吁以太坊经典运营商回归 Argos
Classix 建议运营商避免使用 ethereumclassic/core-geth v1.13.0,并继续使用 etclabscore/core-geth Argos v1.12.23。已经迁移的运营商被告知要回退,如果密钥已轮换则恢复之前的节点密钥,并检查他们的 MESS 配置。
报告称,以太坊经典运营商应考虑运行不同的客户端,而不是将网络算力集中在 Core Geth 上。Nethermind、Besu 和 Getc 仍是可用的替代方案。
客户端多样性已成为区块链网络中反复出现的安全考量。例如,以太坊开发在部署前继续在多个执行和共识实现上测试升级。最近的阿姆斯特丹测试网准备工作在计划中的 Sepolia 激活之前暴露出共识和执行实现错误后,包括了另一次私有 devnet 测试。
Classix 要求以太坊经典 GitHub 组织的管理员收紧代码库控制,要求在新代码库创建前进行提案和审查,保护默认分支,并为分发软件的代码库指定维护者。它还单独要求移除或归档 ethereumclassic/core-geth,或者添加说明其非官方客户端身份的警告。
根据报告中引用的项目网站免责声明,以太坊经典本身不指定官方开发者、维护者、网站或客户端。Classix 表示,受维护的 etclabscore 代码库的地位源于其六年的公开历史、活跃的维护以及在 ETC 节点中的采用率。
该报告旨在作为初步通知和临时事故报告。Classix 表示,如果剩余节点得到验证、组织维护者作出回应或其他重大发展出现,它将更新文档。
ETC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注