根据 Classix 事件报告,一份伪造的 ethereumclassic/core-geth v1.13.0 于 9 月 14 日发布,并通过 @ETC_Network、CoinMarketCap 和邮箱伪装成“安全更新”,诱骗节点运营商进行升级。
少数挖矿池曾暂时切换至恶意版本,但此后已恢复使用受维护的 etclabscore/core-geth v1.12.23。未丢失区块,也未发生链重组或资金被盗。Classix 警告称,该未经审计的版本修改了关键的链选择和节点发现逻辑,可能带来网络分区风险。
