كريبتو عربي

مخاطر تحديث شبكة إيثريوم كلاسيك تدفع المعدنين للتراجع

تراجع مشغلو العقد في شبكة إيثريوم كلاسيك عن التحديث المثير للجدل للعودة إلى النسخة الآمنة، بعد تحذيرات من ثغرات ومخاطر غير مراجعة في البرمجيات.

تحذيرات تقنية تدفع معدني الشبكة للتراجع عن التحديث المشبوه

سارعت مجمعات التعدين ومشغلو العقد في شبكة إيثريوم كلاسيك إلى إلغاء خطوة الانتقال إلى الإصدار v1.13.0 من برنامج Core Geth، والعودة سريعًا إلى برمجية Argos v1.12.23 المستقرة، وذلك عقب صدور تحذيرات أمنية شديدة تشير إلى أن التحديث المثير للجدل قد طُرِح دون مراجعة برمجية شاملة.

تفاصيل إطلاق الإصدار المثير للجدل ومخاطره التقنية

ووفقًا لتقرير حادثة أصدرته منصة Classix في 16 سبتمبر، فقد شهد المستودع البرمجي للشبكة إضافة 96 تعديلًا برمجياً شملت أكثر من 13 ألف سطر من الكود خلال 56 ساعة فقط، ودون إخضاعها لأي مراجعة خارجية أو طلبات سحب رسمية. ورغم ذلك، جرى الترويج للإصدار باعتباره تحديثًا أمنيًا طارئًا عبر الحساب الرسمي للشبكة على منصة X ومواقع إخبارية متعددة.

وقد استجابت بعض الجهات للتحديث في البداية؛ حيث أظهرت البيانات الجغرافية أن أربع عقد تابعة لمجمع 2Miners للتعدين قد قامت بتشغيل الإصدار المثير للجدل لفترة وجيزة، قبل أن تعود جميعها في نفس اليوم إلى العميل المستقر Argos. ولم تُسجل أية خسائر مالية أو إعادة تنظيم للكتل أو انقطاع في الخدمات خلال هذه الحادثة، مما جعل الأثر المالي منعدمًا رغم خطورة الموقف التقني.

تفنيد الادعاءات الأمنية وتحديد المخاطر

فنّدت منصة Classix مزاعم الإصدار المريح التي ادّعت معالجة ثغرات أمنية خطيرة، مؤكدة بعد التحقيق أن معظم تلك الثغرات جرى إصلاحها بالفعل في إصدارات سابقة مثل نسخة Aegis v1.12.21 ونسخة Hermes v1.12.22. وأشارت التحليلات إلى النقاط التالية:

  • ثغرات غير مطبقة: تضمن التحديث ادعاءات بإصلاح ثغرة متعلقة بإثباتات KZG، وهي تقنية خاصة بتحديث كانكون للشبكة الأم ولم يتم تفعيلها على شبكة إيثريوم كلاسيك أصلاً.
  • تغيير بنية الاكتشاف: قام التحديث باستبدال مفاتيح التوقيع الرقمي واستبدال العقد الرئيسية بعقد جديدة تُدار عبر حساب واحد في منصة Cloudflare، مما يعرض الشبكة لنقطة فشل واحدة.
  • إعادة تفعيل آلية MESS: أعاد التحديث تفعيل آلية التقييم الذاتي الأسّي المعدل دون توافق مع باقي البرمجيات مثل برمجية Besu وبرمجية Nethermind، مما قد يؤدي إلى انقسام الشبكة في حال حدوث هجمات.

توصيات عاجلة وتعزيز تنوع البرمجيات

حثت مؤسسة Classix جميع المشغلين على تجنب التحديث المثير للجدل والاعتماد الكامل على نسخة Argos v1.12.23 الصادرة عن مشروع etclabscore الذي يعتني ببرمجيات الشبكة منذ عام 2020. كما دعت إلى تعزيز تنوع برمجيات العقد عبر توزيع قوة التعدين بين برمجيات مختلفة مثل منصة Nethermind ومنصة Besu ومنصة Getc للحد من المخاطر الفردية.

طالبت المؤسسة أيضًا مشرفي منصة GitHub بتشديد القيود على المستودعات البرمجية وتحديد المسؤولين بوضوح، مؤكدة أن شبكة إيثريوم كلاسيك لا تملك طورًا أو مطورًا رسميًا موحدًا، بل تعتمد مشروعيتها على استقرار برمجياتها وتوافق مجتمعها.