ETC 遭遇社会工程攻击:冒牌 Core-Geth「安全更新」一度误导部分矿池

ETC 遭遇社会工程攻击:冒牌 Core-Geth「安全更新」一度误导部分矿池
ETC 遭遇社会工程攻击:冒牌 Core-Geth「安全更新」一度误导部分矿池

BlockBeats 消息,9 月 17 日,据 Classix 发布的事件报告,Ethereum Classic 近日发生一起涉及 Core-Geth 客户端的社会工程事件。

一个未经现有维护者审查的 ethereumclassic/core-geth v1.13.0 于 9 月 14 日发布,并通过 @ETC_Network、CoinMarketCap 社区动态及邮件渠道,被宣传为「安全更新」,诱导节点运营者迁移。

报告称,少数矿池节点一度切换至该版本,但随后已恢复至长期维护的 etclabscore/core-geth v1.12.23。此次事件未造成区块丢失、链重组、资金损失或服务中断。

Classix 警告,该未经审查的版本修改了链选择、节点发现等关键逻辑,存在导致网络分裂的潜在风险。

© 版权声明
THE END
喜欢就支持一下吧
点赞5 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容