事件概要

9 月 14 日,Ethereum Classic 生态出现一起针对 Core-Geth 客户端的社会工程攻击。一个未经现有维护者审查的 ethereumclassic/core-geth v1.13.0 版本被发布,并通过 @ETC_Network、CoinMarketCap 社区动态及邮件宣传为「安全更新」,诱导节点运营者迁移。

关键细节

  • 攻击手法:冒牌版本顶着更高版本号,借官方社交渠道和邮件包装成安全更新

  • 影响范围:少数矿池节点一度切换至该版本,随后已恢复至长期维护的 etclabscore/core-geth v1.12.23

  • 潜在风险:该未经审查版本修改了链选择和节点发现等关键逻辑,存在导致网络分裂的隐患


当前状态

事件未造成区块丢失、链重组、资金损失或服务中断。节点运营者需注意验证升级包来源,而非仅看版本号。