
تم حث مشغلي عقد إيثيريوم كلاسيك على تجنب إصدار Core Geth v1.13.0 المتنازع عليه بعد أن تبنت عدة عقد لتجمعات التعدين البرنامج لفترة وجيزة قبل العودة إلى عميل Argos الذي يتم صيانته.
قالت Classix في تقرير حادث بتاريخ 16 سبتمبر إن مستودع ethereumclassic/core-geth أصدر v1.13.0 في 14 سبتمبر قبل أن يروج له حساب @ETC_Network كتحديث أمني لـ إيثيريوم كلاسيك وأبلغ مشغلي العقد بالترحيل. ظهرت رسائل مماثلة على CoinMarketCap، بينما تلقت تجمعات التعدين رسائل بريد إلكتروني من عنوان ethereumclassic.com.
وصف التقرير الإصدار بأنه نسخة مارقة لأن القائمين بصيانة Core Geth الحاليين لم يراجعوه ولم يصدر مستودع etclabscore/core-geth الذي يتم صيانته التحديث. أوصت Classix بأن يستمر المشغلون في استخدام Argos v1.12.23، الإصدار الحالي من المستودع الذي حافظ على Core Geth منذ عام 2020.
تسارع تطوير الإصدار المتنازع عليه خلال الأيام التي سبقت إصداره. ووفقًا لـ Classix، تم دفع 96 التزامًا تحتوي على 13,422 سطرًا مضافًا و3,977 سطرًا محذوفًا في غضون 56 ساعة مباشرة إلى الفرع الرئيسي للشوكة دون طلبات سحب أو مراجعة خارجية.
كان مستودع ethereumclassic/core-geth نفسه قد تفرع من etclabscore/core-geth في ديسمبر 2024. وازداد النشاط في 12 سبتمبر 2026، عندما تم وضع علامة v1.13.0-rc1. تبع ذلك ستة مرشحات إصدار أخرى قبل تسمية v1.13.0 مستقرًا في الساعة 15:06 بالتوقيت العالمي المنسق في 14 سبتمبر. ونشر حساب @ETC_Network طلب الترحيل صباح اليوم التالي.
وصل البرنامج إلى جزء من البنية التحتية لتعدين إيثيريوم كلاسيك قبل أن يقوم المشغلون بعكس الترحيل. كانت أربع عقد من 2Miners تشغل CoreGeth v1.13.0 في الساعة 12:09 بالتوقيت العالمي المنسق في 15 سبتمبر، وفقًا لبيانات حالة العقد التي استشهدت بها Classix. وبحلول الساعة 23:35 بالتوقيت العالمي المنسق، عادت الأربع جميعها إلى Argos v1.12.23. وظلت تجمعات التعدين الأخرى المدرجة على إصدارات من سلسلة 1.12.
استمرت بعض العقد الفردية في تشغيل البرنامج المتنازع عليه. أظهر موقع Etcnodes.org 11 عقدة v1.13.0 في الساعة 07:33 بالتوقيت العالمي المنسق في 15 سبتمبر، مع انخفاض العدد إلى 10 بحلول 16 سبتمبر. وتطابقت ثلاث من العقد المتبقية مع عناوين IP لعقد التمهيد المبرمجة بشكل ثابت في العميل الجديد، وفقًا للتقرير.
لم يتم فقدان أي كتل، ولم تحدث أي إعادة تنظيم للسلسلة، ولم تتأثر أي أموال، ولم يتم تسجيل أي انقطاع في الخدمة خلال الحادث، حسبما ذكرت Classix. صنف التقرير الحدث على أنه عالي الخطورة ولكن منخفض التأثير لأن البرنامج غير سلوك الإجماع بينما لم ينتج عنه أي خسائر اقتصادية أو معاملات مسجلة.
واجهت إيثيريوم كلاسيك عمليات إعادة تنظيم للسلاسل من قبل. وكما ذكرت crypto.news سابقًا في تغطيتها لهجمات الأغلبية على إيثيريوم كلاسيك، فقد تعرضت ETC لثلاث هجمات أغلبية في أغسطس 2020، بما في ذلك عمليات إعادة تنظيم شملت آلاف الكتل.
ذكر إصدار v1.13.0 للمشغلين أن كل عقدة تشغل v1.12.x يجب أن تقوم بالترقية وزعم أن كل إصدار في تلك السلسلة يحتوي على مشكلات أمنية غير مصححة، بما في ذلك ثغرة أمنية يُزعم أنها استخدمت ضد عقد التمهيد في إيثيريوم كلاسيك في مارس.
اعترضت Classix على هذا الوصف بعد مراجعة سبع مشكلات أمنية استشهد بها الإصدار. خمس منها كانت قد عولجت بالفعل في إصدارات Core Geth التي يتم صيانتها بين مارس وأغسطس، بينما لم يؤثر الاثنان الآخران على مسار الند للند في إيثيريوم كلاسيك، وفقًا للتقرير.
كانت CVE-2026-22862 وCVE-2026-26315 من بين الثغرات الأمنية التي قالت Classix إنه تم إصلاحها في Aegis v1.12.21. وعالج Hermes v1.12.22 لاحقًا مشكلات تشفير أخرى، بينما دمج Argos v1.12.23 فك تشفير رسائل الند للند المؤخر من go-ethereum لمعالجة CVE-2026-26313.
مشكلة أخرى مدرجة، CVE-2026-22868، تتعلق بالتحقق من إثبات KZG. وقالت Classix إنها لا تنطبق على إيثيريوم كلاسيك لأن إثباتات KZG مرتبطة بمعاملات الكتل التي تم تقديمها من خلال ترقية كانكون في إيثيريوم، والتي لم يتم تفعيلها في ETC. وذكر التقرير أن مشكلة عمق استعلام GraphQL منفصلة لم تكن جزءًا من مسار الند للند أو الإجماع وتتطلب تمكين GraphQL يدويًا.
قالت Classix إن دييغو لوبيز ليون، القائم بصيانة Core Geth، راجع الاختلافات المتبقية ولم يجد أي ثغرة قابلة للاستغلال في Argos صححها v1.13.0.
بالإضافة إلى ادعاءات الأمان، غيّر v1.13.0 كيفية اختيار العقد المشاركة للسلاسل واكتشاف الأقران.
أعاد أحد التعديلات تمكين نظام التسجيل الموضوعي الأسي المعدل (MESS)، عن طريق إزالة التكوين الذي عطلها عند الكتلة 19,250,000. قدمت إيثيريوم كلاسيك نظام MESS في عام 2020 كحماية ضد إعادة تنظيم السلاسل قبل تعطيله من خلال ECIP-1110 بعد انتقال إيثيريوم من إثبات العمل إلى إثبات الحصة.
حذرت Classix من أن عملاء الإجماع المختلفين قد يتصرفون بشكل مختلف إذا استخدمت عقد Core Geth فقط نظام MESS. ووفقًا للتقرير، فإن Besu وNethermind وGetc لا تطبق هذه الآلية.
لا تزال عمليات إعادة التنظيم التاريخية تمثل مشكلة ذات صلة بشكل خاص بـ ETC. وصف تقرير crypto.news عن تاريخ إعادة تنظيم البلوكتشين كيف يمكن لإجماع المعدنين وتواريخ السلاسل المتنافسة أن تحدد نتيجة عمليات إعادة التنظيم على شبكات إثبات العمل.
كما غيّر العميل المتنازع عليه البنية التحتية لاكتشاف العقد. استبدل التزام مفتاح توقيع شجرة DNS الذي حافظ عليه مساهمو etclabscore منذ عام 2020 وقام ببرمجة ثلاثة عناوين IP جديدة لعقد التمهيد بشكل ثابت. وتمت إزالة شجرتي اكتشاف أقدم، blockd.info و etcdisco.net، لاحقًا.
استُضيفت ثلاثة نطاقات بديلة من خلال نفس حساب Cloudflare، وفقًا للتقرير، بينما أقر المستودع بأن مشكلة تؤثر على الحساب الواحد قد تزيل المسارات الثلاثة جميعها. وقالت Classix إن المشغلين الذين اتبعوا تعليمات الترحيل لم يُخبروا من يتحكم في مفتاح التوقيع الجديد.
وجه دليل الترحيل المشغلين بشكل منفصل لتدوير مفاتيح عقد الند للند (P2P) الخاصة بهم، مشيرًا إلى CVE-2026-26315. وقالت Classix إن Aegis كان قد أصلح المشكلة الأساسية بالفعل في مارس. يؤدي تدوير المفتاح إلى تغيير هوية العقدة على الشبكة ويجبرها على إعادة بناء اتصالات الند للند من خلال البنية التحتية للاكتشاف.
أوصت Classix بأن يتجنب المشغلون ethereumclassic/core-geth v1.13.0 ويستمروا في تشغيل etclabscore/core-geth Argos v1.12.23. طُلب من المشغلين الذين قاموا بالترحيل بالفعل العودة، واستعادة مفتاح العقدة السابق إذا تم تدويره، والتحقق من تكوين MESS الخاص بهم.
ذكر التقرير أن مشغلي إيثيريوم كلاسيك يجب أن يفكروا في تشغيل عملاء مختلفين بدلاً من تركيز قوة التجزئة للشبكة على Core Geth. لا يزال Nethermind وBesu وGetc بدائل متاحة.
لقد أصبح تنوع العملاء اعتبارًا أمنيًا متكررًا عبر شبكات البلوكتشين. فمثلاً، يواصل تطوير إيثيريوم اختبار الترقيات عبر تطبيقات تنفيذ وإجماع متعددة قبل النشر. تضمنت الاستعدادات الأخيرة لشبكة اختبار Glamsterdam شبكة تطوير خاصة أخرى بعد أن كشفت الاختبارات عن أخطاء في تنفيذ الإجماع والتنفيذ قبل تفعيل Sepolia المخطط له.
طلبت Classix من مديري منظمة ethereumclassic GitHub تشديد ضوابط المستودع، وطلب المقترحات والمراجعات قبل إنشاء مستودعات جديدة، وحماية الفروع الافتراضية، وتحديد القائمين بصيانة المستودعات التي توزع البرامج. وطلبت بشكل منفصل إزالة أو أرشفة ethereumclassic/core-geth، أو وضع تحذير يوضح أنه ليس عميلاً رسميًا.
لا تحدد إيثيريوم كلاسيك نفسها مطورًا أو قائمًا بالصيانة أو موقعًا إلكترونيًا أو عميلاً رسميًا، وفقًا لإخلاء مسؤولية موقع المشروع المقتبس في التقرير. وقالت Classix إن مستودع etclabscore الذي يتم صيانته يستمد مكانته بدلاً من ذلك من تاريخه العام الذي يبلغ ست سنوات، وصيانته النشطة، واعتماده بين عقد ETC.
يهدف التقرير إلى أن يكون بمثابة إخطار مبدئي وتقرير حادث مؤقت. وقالت Classix إنها ستحدث الوثيقة إذا تم التحقق من العقد المتبقية، أو استجاب القائمون بالصيانة في المنظمة، أو ظهرت تطورات جوهرية أخرى.





