ETC遭社会工程攻击,冒牌Core-Geth安全更新一度骗过矿池
事件概要
9 月 14 日,Ethereum Classic 生态出现一起针对 Core-Geth 客户端的社会工程攻击。一个未经现有维护者审查的 ethereumclassic/core-geth v1.13.0 版本被发布,并通过 @ETC_Network、CoinMarketCap 社区动态及邮件宣传为「安全更新」,诱导节点运营者迁移。
关键细节
- 攻击手法:冒牌版本顶着更高版本号,借官方社交渠道和邮件包装成安全更新
- 影响范围:少数矿池节点一度切换至该版本,随后已恢复至长期维护的 etclabscore/core-geth v1.12.23
- 潜在风险:该未经审查版本修改了链选择和节点发现等关键逻辑,存在导致网络分裂的隐患
当前状态
事件未造成区块丢失、链重组、资金损失或服务中断。节点运营者需注意验证升级包来源,而非仅看版本号。