صفحه اصلیمرکز اخبار LBank
ماینرهای اتریوم کلاسیک پس از هشدار، مهاجرت به Core Geth v1.13.0 را معکوس کردند
ethereum-classic-miners-reverse-core-geth-v1-13-0-migration-after-warning
ماینرهای اتریوم کلاسیک پس از هشدار، مهاجرت به Core Geth v1.13.0 را معکوس کردند
چند نود استخر ماینینگ اتریوم کلاسیک برای مدت کوتاهی به نسخه مورد مناقشه Core Geth v1.13.0 منتقل شدند و سپس به Argos v1.12.23 بازگشتند. Classix گفت ۹۶ کامیت طی ۵۶ ساعت و بدون بررسی بیرونی قبل از انتشار v1.13.0 و معرفی آن به‌عنوان یک به‌روزرسانی امنیتی، اعمال شده بود. این کلاینت مورد مناقشه MESS را دوباره فعال کرد و زیرساخت کشف نود را تغییر داد، در حالی که Classix گفت هیچ بلاک، وجوه یا خدماتی در این رویداد تحت تأثیر قرار نگرفت. Classix از اپراتورها خواست از v1.13.0 اجتناب کنند و از مدیران GitHub اتریوم کلاسیک خواست کنترل‌های مخزن و بازبینی را سخت‌گیرانه‌تر کنند.
2026-09-17 منبع:crypto.news

از اپراتورهای گره اتریوم کلاسیک درخواست شده است که از نسخه بحث‌برانگیز Core Geth v1.13.0 پرهیز کنند، پس از اینکه چندین گره استخر استخراج به طور موقت این نرم‌افزار را پذیرفتند و سپس به کلاینت نگهداری‌شده Argos بازگشتند.

خلاصه
  • چندین گره استخر استخراج اتریوم کلاسیک به طور موقت به نسخه بحث‌برانگیز Core Geth v1.13.0 مهاجرت کردند و سپس به Argos v1.12.23 بازگشتند.
  • Classix گفت که ۹۶ تعهد (commits) در عرض ۵۶ ساعت بدون بررسی خارجی به اشتراک گذاشته شد، پیش از اینکه v1.13.0 منتشر و به عنوان یک به‌روزرسانی امنیتی ترویج شود.
  • کلاینت مورد بحث MESS را مجدداً فعال کرد و زیرساخت کشف گره را تغییر داد، در حالی که Classix گفت هیچ بلاک، بودجه یا خدماتی تحت تأثیر این حادثه قرار نگرفت.
  • Classix از اپراتورها خواست تا از v1.13.0 پرهیز کنند و از مدیران GitHub اتریوم کلاسیک خواست تا کنترل‌های مخزن و بررسی را سخت‌تر کنند.

Classix در گزارش حادثه‌ای در ۱۶ سپتامبر اعلام کرد که مخزن ethereumclassic/core-geth نسخه v1.13.0 را در ۱۴ سپتامبر منتشر کرد، پیش از آنکه حساب @ETC_Network آن را به عنوان یک به‌روزرسانی امنیتی اتریوم کلاسیک ترویج کرده و از اپراتورهای گره بخواهد که مهاجرت کنند. پیام‌رسانی مشابهی در CoinMarketCap ظاهر شد، در حالی که استخرهای استخراج ایمیل‌هایی را از یک آدرس ethereumclassic.com دریافت کردند.

این گزارش، این نسخه را به عنوان یک نسخه متقلبانه توصیف کرد، زیرا نگهدارندگان موجود Core Geth آن را بررسی نکرده بودند و مخزن نگهداری‌شده etclabscore/core-geth این به‌روزرسانی را صادر نکرده بود. Classix توصیه کرد که اپراتورها به استفاده از Argos v1.12.23، نسخه فعلی از مخزنی که Core Geth را از سال ۲۰۲۰ نگهداری می‌کند، ادامه دهند.

انتشار متقلبانه Core Geth به برخی از گره‌های استخراج ETC رسید

توسعه نسخه مورد بحث در روزهای قبل از انتشار آن تسریع شد. به گفته Classix، ۹۶ تعهد شامل ۱۳,۴۲۲ خط اضافه شده و ۳,۹۷۷ خط حذف شده در عرض ۵۶ ساعت مستقیماً به شاخه اصلی فورک بدون درخواست‌های pull یا بررسی خارجی ارسال شد.

مخزن ethereumclassic/core-geth خود از etclabscore/core-geth در دسامبر ۲۰۲۴ فورک شده بود. فعالیت در ۱۲ سپتامبر ۲۰۲۶ افزایش یافت، زمانی که v1.13.0-rc1 برچسب‌گذاری شد. شش نامزد انتشار دیگر دنبال شدند تا اینکه v1.13.0 در ۱۴ سپتامبر ساعت ۱۵:۰۶ UTC به عنوان پایدار برچسب‌گذاری شد. حساب @ETC_Network درخواست مهاجرت را صبح روز بعد منتشر کرد.

این نرم‌افزار پیش از آنکه اپراتورها مهاجرت را معکوس کنند، به بخشی از زیرساخت استخراج اتریوم کلاسیک رسید. طبق داده‌های وضعیت گره که توسط Classix استناد شده است، چهار گره 2Miners در ۱۵ سپتامبر ساعت ۱۲:۰۹ UTC در حال اجرای CoreGeth v1.13.0 بودند. تا ۱۵ سپتامبر ساعت ۲۳:۳۵ UTC، هر چهار گره به Argos v1.12.23 بازگشته بودند. سایر استخرهای استخراج فهرست‌شده در نسخه‌های سری ۱.۱۲ باقی ماندند.

برخی از گره‌های مستقل به اجرای نرم‌افزار مورد بحث ادامه دادند. Etcnodes.org در ۱۵ سپتامبر ساعت ۰۷:۳۳ UTC یازده گره v1.13.0 را نشان داد که این تعداد تا ۱۶ سپتامبر به ۱۰ گره کاهش یافت. طبق گزارش، سه گره باقیمانده با آدرس‌های IP گره بوت که به صورت سخت‌کد شده در کلاینت جدید قرار داشتند، مطابقت داشتند.

Classix گفت که هیچ بلاکی از دست نرفت، هیچ بازسازی زنجیره‌ای رخ نداد، هیچ بودجه‌ای تحت تأثیر قرار نگرفت و هیچ اختلال خدماتی در طول حادثه ثبت نشد. این گزارش، رویداد را با شدت بالا اما تأثیر کم طبقه‌بندی کرد، زیرا نرم‌افزار رفتار اجماع را تغییر داد در حالی که هیچ ضرر اقتصادی یا تراکنشی ثبت‌شده‌ای تولید نکرد.

اتریوم کلاسیک قبلاً با بازسازی‌های زنجیره‌ای مواجه شده است. همانطور که crypto.news قبلاً در پوشش خود از حملات اکثریت اتریوم کلاسیک گزارش داده بود، ETC در اوت ۲۰۲۰ سه حمله اکثریت را تجربه کرد، از جمله بازسازی‌هایی که شامل هزاران بلاک بود.

Classix ادعاهای امنیتی v1.13.0 را به چالش می‌کشد

نسخه v1.13.0 به اپراتورها گفت که هر گره‌ای که v1.12.x را اجرا می‌کند باید ارتقا یابد و ادعا کرد که هر نسخه در آن سری حاوی مسائل امنیتی وصله‌نشده است، از جمله آسیب‌پذیری که ادعا می‌شود در مارس علیه گره‌های بوت اتریوم کلاسیک استفاده شده است.

Classix پس از بررسی هفت مسئله امنیتی ذکر شده توسط این نسخه، این توصیف را به چالش کشید. پنج مورد از آنها قبلاً در نسخه‌های نگهداری‌شده Core Geth بین مارس و اوت رفع شده بودند، در حالی که دو مورد دیگر مسیر همتا به همتای اتریوم کلاسیک را تحت تأثیر قرار نمی‌دادند، طبق گزارش.

CVE-2026-22862 و CVE-2026-26315 از جمله آسیب‌پذیری‌هایی بودند که Classix گفت در Aegis v1.12.21 رفع شده بودند. Hermes v1.12.22 متعاقباً به مسائل رمزنگاری دیگر پرداخت، در حالی که Argos v1.12.23 رمزگشایی پیام همتا به همتای تأخیری را از go-ethereum برای رفع CVE-2026-26313 گنجاند.

یک مسئله دیگر فهرست شده، CVE-2026-22868، مربوط به تأیید اثبات KZG بود. Classix گفت که این مورد در مورد اتریوم کلاسیک صدق نمی‌کند، زیرا اثبات‌های KZG با تراکنش‌های بلاک مرتبط هستند که از طریق به‌روزرسانی کانکون اتریوم معرفی شدند، که ETC آن را فعال نکرده است. گزارش گفت که یک مسئله جداگانه عمق کوئری GraphQL بخشی از مسیر همتا به همتا یا اجماع نبود و نیاز به فعال‌سازی دستی GraphQL داشت.

Classix گفت که دیه‌گو لوپز لئون، نگهدارنده Core Geth، تفاوت‌های باقیمانده را بررسی کرد و هیچ نقص قابل بهره‌برداری در آرگوس که v1.13.0 آن را اصلاح کرده باشد، پیدا نکرد.

تغییرات Core Geth شامل MESS و گره‌های بوت جدید بود

فراتر از ادعاهای امنیتی، v1.13.0 نحوه انتخاب زنجیره‌ها و کشف همتایان توسط گره‌های مشارکت‌کننده را تغییر داد.

یکی از اصلاحات، سیستم امتیازدهی سوبژکتیو نمایی اصلاح‌شده (MESS) را با حذف تنظیماتی که آن را در بلاک ۱۹,۲۵۰,۰۰۰ غیرفعال کرده بود، دوباره فعال کرد. اتریوم کلاسیک MESS را در سال ۲۰۲۰ به عنوان محافظت در برابر بازسازی‌های زنجیره‌ای معرفی کرد، پیش از آنکه آن را از طریق ECIP-1110 پس از انتقال اتریوم از اثبات کار به اثبات سهام، غیرفعال کند.

Classix هشدار داد که اگر تنها گره‌های Core Geth از MESS استفاده کنند، کلاینت‌های اجماع مختلف ممکن است متفاوت رفتار کنند. طبق گزارش، Besu، Nethermind و Getc این مکانیزم را پیاده‌سازی نمی‌کنند.

بازسازی‌های تاریخی یک مسئله به خصوص مرتبط برای ETC باقی می‌مانند. بررسی crypto.news از تاریخچه بازسازی بلاکچین توضیح داد که چگونه اجماع ماینرها و تاریخچه‌های زنجیره رقیب می‌توانند نتیجه بازسازی‌ها را در شبکه‌های اثبات کار تعیین کنند.

کلاینت مورد بحث زیرساخت کشف گره را نیز تغییر داد. یک تعهد (commit) کلید امضای درخت DNS که توسط مشارکت‌کنندگان etclabscore از سال ۲۰۲۰ نگهداری می‌شد را جایگزین کرد و سه آدرس IP جدید گره بوت را به صورت سخت‌کد شده قرار داد. دو درخت کشف قدیمی‌تر، blockd.info و etcdisco.net، متعاقباً حذف شدند.

طبق گزارش، سه دامنه جایگزین از طریق همان حساب Cloudflare میزبانی می‌شدند، در حالی که مخزن اذعان داشت که مسئله‌ای که بر روی یک حساب تأثیر می‌گذارد، می‌تواند هر سه مسیر را حذف کند. Classix گفت که به اپراتورهایی که دستورالعمل‌های مهاجرت را دنبال می‌کردند، گفته نشد که چه کسی کلید امضای جدید را کنترل می‌کند.

راهنمای مهاجرت به طور جداگانه به اپراتورها دستور داد تا کلیدهای گره P2P خود را با استناد به CVE-2026-26315 بچرخانند. Classix گفت که Aegis قبلاً مسئله اساسی را در مارس رفع کرده بود. چرخاندن یک کلید هویت شبکه یک گره را تغییر می‌دهد و آن را مجبور می‌کند تا اتصالات همتا را از طریق زیرساخت کشف بازسازی کند.

از اپراتورهای اتریوم کلاسیک خواسته شد که به Argos بازگردند

Classix توصیه کرد که اپراتورها از ethereumclassic/core-geth v1.13.0 پرهیز کنند و به اجرای etclabscore/core-geth Argos v1.12.23 ادامه دهند. به اپراتورهایی که قبلاً مهاجرت کرده بودند، گفته شد که بازگردند، کلید گره قبلی خود را در صورت چرخاندن بازیابی کنند و پیکربندی MESS خود را بررسی کنند.

این گزارش گفت که اپراتورهای اتریوم کلاسیک باید اجرای کلاینت‌های مختلف را به جای متمرکز کردن قدرت هش شبکه بر روی Core Geth، در نظر بگیرند. Nethermind، Besu و Getc گزینه‌های جایگزین در دسترس باقی می‌مانند.

تنوع کلاینت به یک ملاحظه امنیتی مکرر در شبکه‌های بلاکچین تبدیل شده است. به عنوان مثال، توسعه اتریوم همچنان به آزمایش به‌روزرسانی‌ها در چندین پیاده‌سازی اجرا و اجماع پیش از استقرار ادامه می‌دهد. آماده‌سازی‌های اخیر شبکه آزمایشی Glamsterdam شامل یک شبکه توسعه خصوصی دیگر بود، پس از آنکه آزمایش‌ها باگ‌های پیاده‌سازی اجماع و اجرا را پیش از فعال‌سازی برنامه‌ریزی شده سپولیا آشکار کرد.

Classix از مدیران سازمان GitHub اتریوم کلاسیک خواست تا کنترل‌های مخزن را سخت‌تر کنند، پیشنهادها و بررسی‌ها را قبل از ایجاد مخازن جدید الزامی کنند، شاخه‌های پیش‌فرض را محافظت کنند و نگهدارندگان مخازن توزیع‌کننده نرم‌افزار را شناسایی کنند. این سازمان به طور جداگانه درخواست کرد که ethereumclassic/core-geth حذف یا آرشیو شود، یا هشداری مبنی بر اینکه کلاینت رسمی نیست، داشته باشد.

طبق سلب مسئولیت وب‌سایت پروژه که در گزارش ذکر شده است، خود اتریوم کلاسیک توسعه‌دهنده، نگهدارنده، وب‌سایت یا کلاینت رسمی تعیین نمی‌کند. Classix گفت که مخزن نگهداری‌شده etclabscore جایگاه خود را به جای آن از تاریخ عمومی شش ساله، نگهداری فعال و پذیرش در بین گره‌های ETC به دست می‌آورد.

این گزارش به عنوان یک اعلان اولیه و یک گزارش حادثه موقت در نظر گرفته شده است. Classix گفت که در صورت تأیید گره‌های باقیمانده، پاسخگویی نگهدارندگان سازمان یا ظهور سایر تحولات مادی، سند را به‌روزرسانی خواهد کرد.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!