InícioCentro de Notícias da LBank
Mineradores do Ethereum Classic revertem a migração para o Core Geth v1.13.0 após alerta
ethereum-classic-miners-reverse-core-geth-v1-13-0-migration-after-warning
Mineradores do Ethereum Classic revertem a migração para o Core Geth v1.13.0 após alerta
Vários nós de pools de mineração do Ethereum Classic migraram brevemente para a versão controversa Core Geth v1.13.0 antes de retornarem ao Argos v1.12.23. A Classix disse que 96 commits foram enviados em 56 horas sem revisão externa antes de o v1.13.0 ser lançado e promovido como uma atualização de segurança. O cliente contestado reativou o MESS e alterou a infraestrutura de descoberta de nós, enquanto a Classix afirmou que nenhum bloco, fundo ou serviço foi afetado pelo incidente. A Classix instou os operadores a evitarem o v1.13.0 e pediu aos administradores do GitHub do Ethereum Classic que reforçassem os controles do repositório e das revisões.
2026-09-17 Fonte:crypto.news

Os operadores de nós do Ethereum Classic foram instados a evitar uma versão contestada do Core Geth v1.13.0 depois que vários nós de pool de mineração adotaram brevemente o software antes de retornar ao cliente Argos mantido.

Resumo
  • Vários nós de pool de mineração do Ethereum Classic mudaram brevemente para a versão contestada do Core Geth v1.13.0 antes de retornar ao Argos v1.12.23.
  • A Classix afirmou que 96 commits foram enviados em 56 horas sem revisão externa antes que a v1.13.0 fosse lançada e promovida como uma atualização de segurança.
  • O cliente contestado reativou o MESS e alterou a infraestrutura de descoberta de nós, enquanto a Classix disse que nenhum bloco, fundos ou serviços foram afetados pelo incidente.
  • A Classix instou os operadores a evitar a v1.13.0 e pediu aos administradores do GitHub do Ethereum Classic que apertassem os controles de repositório e revisão.

A Classix afirmou em um relatório de incidente de 16 de setembro que o repositório ethereumclassic/core-geth lançou a v1.13.0 em 14 de setembro antes que a conta @ETC_Network a promovesse como uma atualização de segurança do Ethereum Classic e dissesse aos operadores de nós para migrar. Mensagens semelhantes apareceram no CoinMarketCap, enquanto os pools de mineração receberam e-mails de um endereço ethereumclassic.com.

O relatório descreveu o lançamento como uma versão "rogue" porque os mantenedores existentes do Core Geth não a haviam revisado e o repositório etclabscore/core-geth mantido não havia emitido a atualização. A Classix recomendou que os operadores continuassem usando o Argos v1.12.23, a versão atual do repositório que mantém o Core Geth desde 2020.

Versão "rogue" do Core Geth atingiu alguns nós de mineração ETC

O desenvolvimento da versão contestada acelerou nos dias anteriores ao seu lançamento. De acordo com a Classix, 96 commits contendo 13.422 linhas adicionadas e 3.977 linhas excluídas foram enviados em 56 horas diretamente para o branch principal do fork sem pull requests ou revisão externa.

O próprio repositório ethereumclassic/core-geth havia sido bifurcado de etclabscore/core-geth em dezembro de 2024. A atividade aumentou em 12 de setembro de 2026, quando a v1.13.0-rc1 foi marcada. Seis outros release candidates se seguiram antes que a v1.13.0 fosse rotulada como estável às 15:06 UTC de 14 de setembro. A conta @ETC_Network publicou a solicitação de migração na manhã seguinte.

O software alcançou parte da infraestrutura de mineração do Ethereum Classic antes que os operadores revertessem a migração. Quatro nós 2Miners estavam executando o CoreGeth v1.13.0 às 12:09 UTC de 15 de setembro, de acordo com dados de status de nós citados pela Classix. Às 23:35 UTC, todos os quatro haviam retornado ao Argos v1.12.23. Outros pools de mineração listados permaneceram em versões da série 1.12.

Alguns nós individuais continuaram executando o software contestado. O Etcnodes.org mostrou 11 nós v1.13.0 às 07:33 UTC de 15 de setembro, com o número caindo para 10 em 16 de setembro. Três dos nós restantes correspondiam a endereços IP de bootnode codificados no novo cliente, de acordo com o relatório.

Nenhum bloco foi perdido, nenhuma reorganização de cadeia ocorreu, nenhum fundo foi afetado e nenhuma interrupção de serviço foi registrada durante o incidente, disse a Classix. O relatório classificou o evento como de alta gravidade, mas de baixo impacto, porque o software alterou o comportamento de consenso sem produzir perdas econômicas ou de transação registradas.

O Ethereum Classic já enfrentou reorganizações de cadeia antes. Como o crypto.news relatou anteriormente em sua cobertura sobre ataques de maioria ao Ethereum Classic, o ETC sofreu três ataques de maioria em agosto de 2020, incluindo reorganizações envolvendo milhares de blocos.

Classix contesta as alegações de segurança da v1.13.0

A versão v1.13.0 informou aos operadores que todo nó executando v1.12.x deveria atualizar e alegou que cada versão dessa série continha problemas de segurança não corrigidos, incluindo uma vulnerabilidade supostamente usada contra bootnodes do Ethereum Classic em março.

A Classix contestou essa descrição após revisar sete problemas de segurança citados no lançamento. Cinco já haviam sido abordados em lançamentos mantidos do Core Geth entre março e agosto, enquanto os outros dois não afetavam o caminho peer-to-peer do Ethereum Classic, de acordo com o relatório.

CVE-2026-22862 e CVE-2026-26315 estavam entre as vulnerabilidades que a Classix disse terem sido corrigidas no Aegis v1.12.21. O Hermes v1.12.22 subsequentemente abordou outros problemas criptográficos, enquanto o Argos v1.12.23 incorporou a decodificação atrasada de mensagens peer-to-peer do go-ethereum para resolver o CVE-2026-26313.

Outro problema listado, CVE-2026-22868, dizia respeito à verificação de prova KZG. A Classix afirmou que isso não se aplicava ao Ethereum Classic porque as provas KZG estão associadas a transações de blob introduzidas pela atualização Cancun do Ethereum, que o ETC não ativou. O relatório disse que um problema separado de profundidade de consulta GraphQL não fazia parte do caminho peer-to-peer ou de consenso e exigia que o GraphQL fosse habilitado manualmente.

A Classix disse que o mantenedor do Core Geth, Diego López León, revisou as diferenças restantes e não encontrou nenhuma falha explorável no Argos que a v1.13.0 corrigisse.

As mudanças do Core Geth incluíram MESS e novos bootnodes

Além de suas alegações de segurança, a v1.13.0 mudou como os nós participantes poderiam selecionar cadeias e descobrir pares.

Uma modificação reativou a Pontuação Subjetiva Exponencial Modificada, ou MESS, removendo a configuração que a desativou no bloco 19.250.000. O Ethereum Classic introduziu o MESS em 2020 como proteção contra reorganizações de cadeia antes de desativá-lo através do ECIP-1110 depois que o Ethereum mudou de prova de trabalho para prova de participação.

A Classix alertou que diferentes clientes de consenso poderiam se comportar de forma diferente se apenas os nós do Core Geth usassem o MESS. Besu, Nethermind e Getc não implementam o mecanismo, de acordo com o relatório.

Reorganizações históricas permanecem uma questão particularmente relevante para o ETC. Uma análise do crypto.news sobre o histórico de reorganizações de blockchain descreveu como o consenso dos mineradores e os históricos de cadeias concorrentes podem determinar o resultado das reorganizações em redes de prova de trabalho.

O cliente contestado também alterou a infraestrutura de descoberta de nós. Um commit substituiu uma chave de assinatura de árvore DNS mantida por colaboradores do etclabscore desde 2020 e codificou três novos endereços IP de bootnode. Duas árvores de descoberta mais antigas, blockd.info e etcdisco.net, foram subsequentemente removidas.

Três domínios de substituição foram hospedados através da mesma conta Cloudflare, de acordo com o relatório, enquanto o repositório reconheceu que um problema afetando a única conta poderia remover todos os três caminhos. Os operadores que seguiram as instruções de migração não foram informados sobre quem controlava a nova chave de assinatura, disse a Classix.

O guia de migração instruiu separadamente os operadores a rotacionar suas chaves de nó P2P, citando CVE-2026-26315. A Classix disse que a Aegis já havia corrigido o problema subjacente em março. A rotação de uma chave altera a identidade da rede de um nó e o força a reconstruir as conexões de pares através da infraestrutura de descoberta.

Operadores do Ethereum Classic são instados a retornar ao Argos

A Classix recomendou que os operadores evitem o ethereumclassic/core-geth v1.13.0 e continuem executando o etclabscore/core-geth Argos v1.12.23. Os operadores que já haviam migrado foram instruídos a voltar, restaurar sua chave de nó anterior caso ela tivesse sido rotacionada e verificar sua configuração MESS.

O relatório disse que os operadores do Ethereum Classic deveriam considerar executar clientes diferentes em vez de concentrar o poder de hash da rede no Core Geth. Nethermind, Besu e Getc permanecem alternativas disponíveis.

A diversidade de clientes tornou-se uma consideração de segurança recorrente em redes blockchain. O desenvolvimento do Ethereum, por exemplo, continua a testar atualizações em múltiplas implementações de execução e consenso antes da implantação. As recentes preparações da testnet Glamsterdam incluíram outra devnet privada depois que testes expuseram bugs de implementação de consenso e execução antes da ativação planejada de Sepolia.

A Classix pediu aos administradores da organização ethereumclassic no GitHub que apertassem os controles do repositório, exigissem propostas e revisões antes da criação de novos repositórios, protegessem os branches padrão e identificassem os mantenedores dos repositórios que distribuem software. Solicitou separadamente que o ethereumclassic/core-geth fosse removido ou arquivado, ou que contivesse um aviso explicando que não é um cliente oficial.

O próprio Ethereum Classic não designa um desenvolvedor, mantenedor, site ou cliente oficial, de acordo com o aviso legal do site do projeto citado no relatório. A Classix disse que o repositório etclabscore mantido deriva sua posição de seu histórico público de seis anos, manutenção ativa e adoção entre os nós ETC.

O relatório pretende servir tanto como uma notificação inicial quanto como um relatório de incidente provisório. A Classix disse que atualizará o documento se os nós restantes forem verificados, os mantenedores da organização responderem ou outros desenvolvimentos materiais surgirem.