AcasăCentrul de știri LBank
Minerii Ethereum Classic inversează migrarea la Core Geth v1.13.0 după avertisment
ethereum-classic-miners-reverse-core-geth-v1-13-0-migration-after-warning
Minerii Ethereum Classic inversează migrarea la Core Geth v1.13.0 după avertisment
Mai multe noduri ale pool-urilor de minare Ethereum Classic s-au mutat pentru scurt timp la versiunea contestată Core Geth v1.13.0 înainte de a reveni la Argos v1.12.23. Classix a spus că 96 de commit-uri au fost împinse în 56 de ore, fără revizuire externă, înainte ca v1.13.0 să fie lansată și promovată ca actualizare de securitate. Clientul contestat a reactivat MESS și a modificat infrastructura de descoperire a nodurilor, în timp ce Classix a spus că niciun bloc, fonduri sau servicii nu au fost afectate de incident. Classix i-a îndemnat pe operatori să evite v1.13.0 și i-a cerut administratorilor GitHub ai Ethereum Classic să înăsprească controalele asupra depozitului și a procesului de revizuire.
2026-09-17 Sursă:crypto.news

Operatorii de noduri Ethereum Classic au fost îndemnați să evite o versiune contestată Core Geth v1.13.0, după ce mai multe noduri de mining pool au adoptat pe scurt software-ul înainte de a reveni la clientul Argos întreținut.

Rezumat
  • Mai multe noduri de mining pool Ethereum Classic au trecut pe scurt la versiunea contestată Core Geth v1.13.0 înainte de a reveni la Argos v1.12.23.
  • Classix a declarat că 96 de commit-uri au fost împinse în decurs de 56 de ore fără o revizuire externă înainte ca v1.13.0 să fie lansată și promovată ca o actualizare de securitate.
  • Clientul contestat a reactivat MESS și a modificat infrastructura de descoperire a nodurilor, în timp ce Classix a declarat că niciun bloc, fond sau serviciu nu a fost afectat de incident.
  • Classix a îndemnat operatorii să evite v1.13.0 și a cerut administratorilor Ethereum Classic GitHub să înăsprească controalele asupra depozitului și ale revizuirilor.

Classix a declarat într-un raport de incident din 16 septembrie că depozitul ethereumclassic/core-geth a lansat v1.13.0 pe 14 septembrie, înainte ca contul @ETC_Network să o promoveze ca o actualizare de securitate Ethereum Classic și să le spună operatorilor de noduri să migreze. Mesaje similare au apărut pe CoinMarketCap, în timp ce pool-urile de mining au primit e-mailuri de la o adresă ethereumclassic.com.

Raportul a descris versiunea ca fiind o versiune "rogue" (neoficială/neautorizată) deoarece maintainerii existenți ai Core Geth nu o revizuiseră, iar depozitul etclabscore/core-geth, care este întreținut, nu emisese actualizarea. Classix a recomandat operatorilor să continue să utilizeze Argos v1.12.23, versiunea actuală din depozitul care a menținut Core Geth din 2020.

O versiune "rogue" Core Geth a ajuns la unele noduri de mining ETC

Dezvoltarea versiunii contestate s-a accelerat în zilele premergătoare lansării sale. Potrivit Classix, 96 de commit-uri conținând 13.422 de linii adăugate și 3.977 de linii șterse au fost împinse în decurs de 56 de ore direct în ramura principală a fork-ului, fără cereri de extragere (pull requests) sau revizuire externă.

Depozitul ethereumclassic/core-geth fusese el însuși forked din etclabscore/core-geth în decembrie 2024. Activitatea a crescut pe 12 septembrie 2026, când a fost etichetat v1.13.0-rc1. Au urmat încă șase candidați de lansare înainte ca v1.13.0 să fie etichetată stabilă la 15:06 UTC pe 14 septembrie. Contul @ETC_Network a publicat cererea de migrare în dimineața următoare.

Software-ul a ajuns la o parte din infrastructura de mining a Ethereum Classic înainte ca operatorii să anuleze migrarea. Patru noduri 2Miners rulau CoreGeth v1.13.0 la 12:09 UTC pe 15 septembrie, conform datelor privind starea nodurilor citate de Classix. Până la 23:35 UTC, toate cele patru noduri reveniseră la Argos v1.12.23. Alte pool-uri de mining enumerate au rămas la versiunile din seria 1.12.

Unele noduri individuale au continuat să ruleze software-ul contestat. Etcnodes.org a arătat 11 noduri v1.13.0 la 07:33 UTC pe 15 septembrie, numărul scăzând la 10 până pe 16 septembrie. Trei dintre nodurile rămase corespundeau adreselor IP de bootnode codate în noul client, conform raportului.

Niciun bloc nu a fost pierdut, nu au avut loc reorganizări ale lanțului, niciun fond nu a fost afectat și nicio întrerupere a serviciilor nu a fost înregistrată în timpul incidentului, a declarat Classix. Raportul a clasificat evenimentul ca fiind de severitate ridicată, dar cu impact redus, deoarece software-ul a modificat comportamentul de consens, fără a produce pierderi economice sau tranzacționale înregistrate.

Ethereum Classic s-a confruntat cu reorganizări ale lanțului și înainte. Așa cum crypto.news a raportat anterior în acoperirea atacurilor majoritare Ethereum Classic, ETC a suferit trei atacuri majoritare în august 2020, inclusiv reorganizări care au implicat mii de blocuri.

Classix contestă afirmațiile de securitate ale v1.13.0

Versiunea v1.13.0 le-a spus operatorilor că fiecare nod care rulează v1.12.x ar trebui să facă upgrade și a susținut că fiecare versiune din acea serie conținea probleme de securitate nepatch-uite, inclusiv o vulnerabilitate despre care se presupune că a fost folosită împotriva bootnodurilor Ethereum Classic în martie.

Classix a contestat această descriere după ce a revizuit șapte probleme de securitate citate de lansare. Cinci fuseseră deja abordate în versiunile Core Geth întreținute, între martie și august, în timp ce celelalte două nu afectau calea peer-to-peer a Ethereum Classic, conform raportului.

CVE-2026-22862 și CVE-2026-26315 s-au numărat printre vulnerabilitățile pe care Classix a declarat că fuseseră remediate în Aegis v1.12.21. Hermes v1.12.22 a abordat ulterior alte probleme criptografice, în timp ce Argos v1.12.23 a încorporat decodificarea întârziată a mesajelor peer-to-peer din go-ethereum pentru a rezolva CVE-2026-26313.

O altă problemă enumerată, CVE-2026-22868, se referea la verificarea dovezilor KZG. Classix a declarat că aceasta nu se aplica Ethereum Classic deoarece dovezile KZG sunt asociate cu tranzacțiile blob introduse prin upgrade-ul Cancun al Ethereum, pe care ETC nu l-a activat. Raportul a menționat că o problemă separată legată de adâncimea interogărilor GraphQL nu făcea parte din calea peer-to-peer sau de consens și necesita activarea manuală a GraphQL.

Classix a declarat că maintainerul Core Geth, Diego López León, a revizuit diferențele rămase și nu a găsit nicio vulnerabilitate exploatabilă în Argos pe care v1.13.0 să o fi corectat.

Modificările Core Geth au inclus MESS și noi bootnoduri

Dincolo de afirmațiile sale de securitate, v1.13.0 a modificat modul în care nodurile participante puteau selecta lanțuri și descoperi peers.

O modificare a reactivat scorul subiectiv exponențial modificat, sau MESS, prin eliminarea configurației care îl dezactivase la blocul 19.250.000. Ethereum Classic a introdus MESS în 2020 ca protecție împotriva reorganizărilor lanțului înainte de a-l dezactiva prin ECIP-1110 după ce Ethereum a trecut de la proof of work la proof of stake.

Classix a avertizat că diferiți clienți de consens ar putea să se comporte diferit dacă doar nodurile Core Geth ar folosi MESS. Besu, Nethermind și Getc nu implementează acest mecanism, conform raportului.

Reorganizările istorice rămân o problemă deosebit de relevantă pentru ETC. O analiză crypto.news a istoricului reorganizărilor blockchain a descris modul în care consensul minerilor și istoricele concurente ale lanțului pot determina rezultatul reorganizărilor pe rețelele proof of work.

Clientul contestat a modificat și infrastructura de descoperire a nodurilor. Un commit a înlocuit o cheie de semnare a arborelui DNS menținută de contribuitorii etclabscore din 2020 și a codificat (hardcoded) trei noi adrese IP de bootnode. Doi arbori de descoperire mai vechi, blockd.info și etcdisco.net, au fost ulterior eliminați.

Trei domenii de înlocuire au fost găzduite prin același cont Cloudflare, conform raportului, în timp ce depozitul a recunoscut că o problemă care afectează singurul cont ar putea elimina toate cele trei căi. Operatorii care au urmat instrucțiunile de migrare nu au fost informați cine controla noua cheie de semnare, a declarat Classix.

Ghidul de migrare a instruit separat operatorii să își rotească cheile de nod P2P, citând CVE-2026-26315. Classix a declarat că Aegis remediase deja problema subiacentă în martie. Rotirea unei chei modifică identitatea de rețea a unui nod și îl forțează să-și reconstruiască conexiunile peer prin infrastructura de descoperire.

Operatorii Ethereum Classic îndemnați să revină la Argos

Classix a recomandat operatorilor să evite ethereumclassic/core-geth v1.13.0 și să continue să ruleze etclabscore/core-geth Argos v1.12.23. Operatorilor care migraseră deja li s-a spus să revină, să își restabilească cheia de nod anterioară dacă aceasta fusese rotită și să verifice configurația MESS.

Raportul a declarat că operatorii Ethereum Classic ar trebui să ia în considerare rularea diferiților clienți în loc să concentreze puterea de hash a rețelei pe Core Geth. Nethermind, Besu și Getc rămân alternative disponibile.

Diversitatea clienților a devenit o considerație recurentă de securitate în rețelele blockchain. Dezvoltarea Ethereum, de exemplu, continuă să testeze upgrade-uri pe mai multe implementări de execuție și consens înainte de implementare. Pregătirile recente pentru testnet-ul Glamsterdam au inclus un alt devnet privat după ce testarea a expus erori de implementare a consensului și execuției înaintea activării planificate a Sepolia.

Classix a cerut administratorilor organizației GitHub ethereumclassic să înăsprească controalele depozitelor, să solicite propuneri și revizuiri înainte de crearea de noi depozite, să protejeze ramurile implicite și să identifice maintaineri pentru depozitele care distribuie software. A cerut separat ca ethereumclassic/core-geth să fie eliminat sau arhivat, sau să poarte un avertisment care să explice că nu este un client oficial.

Ethereum Classic în sine nu desemnează un dezvoltator, maintainer, site web sau client oficial, conform declamației de pe site-ul proiectului citată în raport. Classix a declarat că depozitul etclabscore întreținut își derivă statutul din istoria sa publică de șase ani, întreținerea activă și adoptarea printre nodurile ETC.

Raportul este menit să servească atât ca notificare inițială, cât și ca raport de incident intermediar. Classix a declarat că va actualiza documentul dacă nodurile rămase sunt verificate, maintainerii organizației răspund sau apar alte evoluții materiale.