加密货币安全
以太坊经典矿工在收到安全警告后逆转 Core Geth v1.13.0 迁移
在收到 Classix 的安全警告后,多个以太坊经典矿池节点曾短暂迁移至一个有争议的 Core Geth 软件版本,随后又恢复使用既有客户端。本报告基于媒体报道,尚未获得官方确认。

有争议的软件迁移概述
根据 LBank News 基于发现账号发布的报道,多个以太坊经典矿池节点在回滚到受维护的替代版本之前,曾短暂采用了一个有争议的 Core Geth v1.13.0 软件版本。该软件版本曾在各大社交媒体渠道和数字资产聚合平台上被大力宣传为节点运营商的关键安全更新。然而,Classix 的独立分析师迅速审查了存储库活动,并确定数十个提交未经任何形式的外部同行评审或社区协商就被直接整合到主干分支中,立即引起了整个生态系统对分发渠道完整性和安全性的高度警惕。
对软件存储库的进一步调查显示,在公开发布稳定版本之前,其开发周期异常迅速。行业观察人士指出,在短短五十六小时内,包含了数千行代码增删的九十六个不同提交被推送至存储库。这种加速的时间表绕过了通常涉及严格测试和公开社区合并请求的标准协议程序。因此,当听起来像是官方的通信渠道指示他们立即升级系统时,矿业基础设施提供商和节点运营商面临着突然的困境,掩盖了存储库修改背后缺乏正式治理和授权的本质。
节点响应与基础设施恢复
有关节点分布的数据显示,在网络参与者发现异常之前,该有争议的客户端成功渗透了一小部分更广泛的以太坊经典挖矿与验证基础设施。节点状态统计数据表明,在运营商介入之前,连接到知名矿池的多个矿工节点正在运行被标记的版本。随着关于存储库更改不可信性质的警告广泛流传,基础设施管理员迅速启动了补救措施。网络监控工具证实,所有被识别的矿池节点都在社区渠道广播初步警报后的数小时内成功逆转了迁移,并恢复使用既有的 Argos v1.12.23 版本。
尽管主要矿池节点成功恢复,但有争议的软件在独立参与者节点中仍然留下了少量残余足迹,持续了很短一段时间。公共节点发现追踪器记录到,随着单个运营商响应安全公告并降级其软件配置,活跃的 v1.13.0 实例数量不断下降。Classix 报告称,其中一部分剩余的活跃实例对应于直接嵌入到恶意客户端中的硬编码引导节点IP地址。幸运的是,全面评估证实,在整个事件窗口期间,没有区块遭到破坏,没有发生链重组,也没有任何资金或持续服务受到干扰。
安全声明与漏洞评估
伴随有争议的 v1.13.0 版本发布的宣传材料声称,旧版节点软件包含未利用或未修补的安全漏洞,有必要进行全面的立即升级。然而,Classix 进行的技术分析在系统审查了发布文档中引用的七个具体安全问题后,对这些断言提出了质疑。审查确定,绝大多数被引用的漏洞已经在 3 月至 8 月期间部署的先前维护的 Core Geth 版本中得到完全解决和修复。其余项目要么与以太坊经典的网络路径无关,要么需要手动配置设置,而在标准运行参数下这些设置完全处于非活动状态。
进一步的技术剖析表明,某些被引用的漏洞属于以太坊经典架构范围内并不存在的区块链特性。例如,发布公告中引用的特定密码学证明验证专门与竞争网络上通过以太坊经典尚未采纳的重大升级引入的高级交易类型有关。Classix 咨询了公认的 Core Geth 维护人员,他们证实受维护的 Argos 客户端并不存在该有争议版本声称已修复的结构性缺陷。因此,经专家技术核实,恶意软件更新所提供的安全理由被发现完全站不住脚。
共识修改与基础设施风险
除了有争议的安全理由外,未经验证的 v1.13.0 软件还对参与节点选择有效链和发现网络对等节点的方式进行了重大修改。最值得注意的是,该客户端通过删除先前在预定区块高度停用它的特定配置参数,重新启用了修改后的指数主观评分(MESS)。以太坊经典最初实施 MESS 是作为抵御恶意链重组的紧急防御机制,但随后在协议转变后停用了该功能。分析师警告称,在其他客户端维持标准配置的同时,允许单个客户端实现单方面重新启用 MESS,会在整个更广泛的网络中产生严重的碎片化风险。
除了共识变更之外,有争议的版本还篡改了关键的节点发现基础设施,替换了长期存在的签名密钥,并硬编码了托管在中心化云服务提供商账户上的新引导节点 IP 地址。这种发现路径的集中化引入了一个单点故障,即托管提供商处的管理问题可能会完全将参与节点从更广泛的点对点网络中隔离出来。此外,迁移指南建议运营商轮换其基本的网络密钥,这一程序迫使节点完全重建其对等连接,并在没有有效架构依据的情况下破坏了既定的运营稳定性。
结论、实体影响与后续行动
总之,关于未经授权的 Core Geth v1.13.0 发布的报道事件凸显了去中心化区块链生态系统中持续存在的漏洞管理与治理挑战。根据 LBank News 和 Classix 的报道,受影响的实体是以太坊经典网络,受影响的用户群体包括所有成为迁移指令目标的节点运营商、矿池管理员和验证者。必须强调的是,虽然恶意发布的具体技术细节、自动化提交激增以及随后的矿工回滚已被媒体广泛报道,但更广泛的安全影响和行政争端尚未获得官方或一方共识机构的正式确认。
在此次报道的事件发生后,节点运营商和矿池必须立即采取具体的切实行动来保障其运营安全。管理员必须彻底审查其当前的软件部署,确保完全移除任何残留的 v1.13.0 实例,并验证受维护的 Argos v1.12.23 版本的活跃运行情况。此外,建议运营商审查其网络密钥配置,并评估诸如 Nethermind、Besu 或 Getc 等替代客户端实现,以增强整个网络的去中心化程度。社区治理参与者必须继续监督存储库权限,并推动更严格的审查控制,以防止未经授权的软件分发到达生产环境。
Cexvia 易鉴结论
事件结论与核实状态
Classix 报告称,一个有争议的 Core Geth 更新推送了数十个未经审查的提交,促使矿工节点在回滚前进行了短暂迁移。该事件尚未获得独立的一方管理员的官方确认。 该消息尚未获得官方确认。
- 风险含义
- 未经审查的软件分叉和意外的客户端更新在没有社区共识的情况下改变了共识规则与节点发现基础设施,从而给工作量证明区块链网络带来了严重的运营风险。
- 用户行动
- 以太坊经典节点运营商应立即核实其软件版本,避免采用有争议的 v1.13.0 版本,并确保运行受支持的客户端版本(如 Argos v1.12.23)。

