
از اپراتورهای گره اتریوم کلاسیک درخواست شده است که از نسخه بحثبرانگیز Core Geth v1.13.0 پرهیز کنند، پس از اینکه چندین گره استخر استخراج به طور موقت این نرمافزار را پذیرفتند و سپس به کلاینت نگهداریشده Argos بازگشتند.
Classix در گزارش حادثهای در ۱۶ سپتامبر اعلام کرد که مخزن ethereumclassic/core-geth نسخه v1.13.0 را در ۱۴ سپتامبر منتشر کرد، پیش از آنکه حساب @ETC_Network آن را به عنوان یک بهروزرسانی امنیتی اتریوم کلاسیک ترویج کرده و از اپراتورهای گره بخواهد که مهاجرت کنند. پیامرسانی مشابهی در CoinMarketCap ظاهر شد، در حالی که استخرهای استخراج ایمیلهایی را از یک آدرس ethereumclassic.com دریافت کردند.
این گزارش، این نسخه را به عنوان یک نسخه متقلبانه توصیف کرد، زیرا نگهدارندگان موجود Core Geth آن را بررسی نکرده بودند و مخزن نگهداریشده etclabscore/core-geth این بهروزرسانی را صادر نکرده بود. Classix توصیه کرد که اپراتورها به استفاده از Argos v1.12.23، نسخه فعلی از مخزنی که Core Geth را از سال ۲۰۲۰ نگهداری میکند، ادامه دهند.
توسعه نسخه مورد بحث در روزهای قبل از انتشار آن تسریع شد. به گفته Classix، ۹۶ تعهد شامل ۱۳,۴۲۲ خط اضافه شده و ۳,۹۷۷ خط حذف شده در عرض ۵۶ ساعت مستقیماً به شاخه اصلی فورک بدون درخواستهای pull یا بررسی خارجی ارسال شد.
مخزن ethereumclassic/core-geth خود از etclabscore/core-geth در دسامبر ۲۰۲۴ فورک شده بود. فعالیت در ۱۲ سپتامبر ۲۰۲۶ افزایش یافت، زمانی که v1.13.0-rc1 برچسبگذاری شد. شش نامزد انتشار دیگر دنبال شدند تا اینکه v1.13.0 در ۱۴ سپتامبر ساعت ۱۵:۰۶ UTC به عنوان پایدار برچسبگذاری شد. حساب @ETC_Network درخواست مهاجرت را صبح روز بعد منتشر کرد.
این نرمافزار پیش از آنکه اپراتورها مهاجرت را معکوس کنند، به بخشی از زیرساخت استخراج اتریوم کلاسیک رسید. طبق دادههای وضعیت گره که توسط Classix استناد شده است، چهار گره 2Miners در ۱۵ سپتامبر ساعت ۱۲:۰۹ UTC در حال اجرای CoreGeth v1.13.0 بودند. تا ۱۵ سپتامبر ساعت ۲۳:۳۵ UTC، هر چهار گره به Argos v1.12.23 بازگشته بودند. سایر استخرهای استخراج فهرستشده در نسخههای سری ۱.۱۲ باقی ماندند.
برخی از گرههای مستقل به اجرای نرمافزار مورد بحث ادامه دادند. Etcnodes.org در ۱۵ سپتامبر ساعت ۰۷:۳۳ UTC یازده گره v1.13.0 را نشان داد که این تعداد تا ۱۶ سپتامبر به ۱۰ گره کاهش یافت. طبق گزارش، سه گره باقیمانده با آدرسهای IP گره بوت که به صورت سختکد شده در کلاینت جدید قرار داشتند، مطابقت داشتند.
Classix گفت که هیچ بلاکی از دست نرفت، هیچ بازسازی زنجیرهای رخ نداد، هیچ بودجهای تحت تأثیر قرار نگرفت و هیچ اختلال خدماتی در طول حادثه ثبت نشد. این گزارش، رویداد را با شدت بالا اما تأثیر کم طبقهبندی کرد، زیرا نرمافزار رفتار اجماع را تغییر داد در حالی که هیچ ضرر اقتصادی یا تراکنشی ثبتشدهای تولید نکرد.
اتریوم کلاسیک قبلاً با بازسازیهای زنجیرهای مواجه شده است. همانطور که crypto.news قبلاً در پوشش خود از حملات اکثریت اتریوم کلاسیک گزارش داده بود، ETC در اوت ۲۰۲۰ سه حمله اکثریت را تجربه کرد، از جمله بازسازیهایی که شامل هزاران بلاک بود.
نسخه v1.13.0 به اپراتورها گفت که هر گرهای که v1.12.x را اجرا میکند باید ارتقا یابد و ادعا کرد که هر نسخه در آن سری حاوی مسائل امنیتی وصلهنشده است، از جمله آسیبپذیری که ادعا میشود در مارس علیه گرههای بوت اتریوم کلاسیک استفاده شده است.
Classix پس از بررسی هفت مسئله امنیتی ذکر شده توسط این نسخه، این توصیف را به چالش کشید. پنج مورد از آنها قبلاً در نسخههای نگهداریشده Core Geth بین مارس و اوت رفع شده بودند، در حالی که دو مورد دیگر مسیر همتا به همتای اتریوم کلاسیک را تحت تأثیر قرار نمیدادند، طبق گزارش.
CVE-2026-22862 و CVE-2026-26315 از جمله آسیبپذیریهایی بودند که Classix گفت در Aegis v1.12.21 رفع شده بودند. Hermes v1.12.22 متعاقباً به مسائل رمزنگاری دیگر پرداخت، در حالی که Argos v1.12.23 رمزگشایی پیام همتا به همتای تأخیری را از go-ethereum برای رفع CVE-2026-26313 گنجاند.
یک مسئله دیگر فهرست شده، CVE-2026-22868، مربوط به تأیید اثبات KZG بود. Classix گفت که این مورد در مورد اتریوم کلاسیک صدق نمیکند، زیرا اثباتهای KZG با تراکنشهای بلاک مرتبط هستند که از طریق بهروزرسانی کانکون اتریوم معرفی شدند، که ETC آن را فعال نکرده است. گزارش گفت که یک مسئله جداگانه عمق کوئری GraphQL بخشی از مسیر همتا به همتا یا اجماع نبود و نیاز به فعالسازی دستی GraphQL داشت.
Classix گفت که دیهگو لوپز لئون، نگهدارنده Core Geth، تفاوتهای باقیمانده را بررسی کرد و هیچ نقص قابل بهرهبرداری در آرگوس که v1.13.0 آن را اصلاح کرده باشد، پیدا نکرد.
فراتر از ادعاهای امنیتی، v1.13.0 نحوه انتخاب زنجیرهها و کشف همتایان توسط گرههای مشارکتکننده را تغییر داد.
یکی از اصلاحات، سیستم امتیازدهی سوبژکتیو نمایی اصلاحشده (MESS) را با حذف تنظیماتی که آن را در بلاک ۱۹,۲۵۰,۰۰۰ غیرفعال کرده بود، دوباره فعال کرد. اتریوم کلاسیک MESS را در سال ۲۰۲۰ به عنوان محافظت در برابر بازسازیهای زنجیرهای معرفی کرد، پیش از آنکه آن را از طریق ECIP-1110 پس از انتقال اتریوم از اثبات کار به اثبات سهام، غیرفعال کند.
Classix هشدار داد که اگر تنها گرههای Core Geth از MESS استفاده کنند، کلاینتهای اجماع مختلف ممکن است متفاوت رفتار کنند. طبق گزارش، Besu، Nethermind و Getc این مکانیزم را پیادهسازی نمیکنند.
بازسازیهای تاریخی یک مسئله به خصوص مرتبط برای ETC باقی میمانند. بررسی crypto.news از تاریخچه بازسازی بلاکچین توضیح داد که چگونه اجماع ماینرها و تاریخچههای زنجیره رقیب میتوانند نتیجه بازسازیها را در شبکههای اثبات کار تعیین کنند.
کلاینت مورد بحث زیرساخت کشف گره را نیز تغییر داد. یک تعهد (commit) کلید امضای درخت DNS که توسط مشارکتکنندگان etclabscore از سال ۲۰۲۰ نگهداری میشد را جایگزین کرد و سه آدرس IP جدید گره بوت را به صورت سختکد شده قرار داد. دو درخت کشف قدیمیتر، blockd.info و etcdisco.net، متعاقباً حذف شدند.
طبق گزارش، سه دامنه جایگزین از طریق همان حساب Cloudflare میزبانی میشدند، در حالی که مخزن اذعان داشت که مسئلهای که بر روی یک حساب تأثیر میگذارد، میتواند هر سه مسیر را حذف کند. Classix گفت که به اپراتورهایی که دستورالعملهای مهاجرت را دنبال میکردند، گفته نشد که چه کسی کلید امضای جدید را کنترل میکند.
راهنمای مهاجرت به طور جداگانه به اپراتورها دستور داد تا کلیدهای گره P2P خود را با استناد به CVE-2026-26315 بچرخانند. Classix گفت که Aegis قبلاً مسئله اساسی را در مارس رفع کرده بود. چرخاندن یک کلید هویت شبکه یک گره را تغییر میدهد و آن را مجبور میکند تا اتصالات همتا را از طریق زیرساخت کشف بازسازی کند.
Classix توصیه کرد که اپراتورها از ethereumclassic/core-geth v1.13.0 پرهیز کنند و به اجرای etclabscore/core-geth Argos v1.12.23 ادامه دهند. به اپراتورهایی که قبلاً مهاجرت کرده بودند، گفته شد که بازگردند، کلید گره قبلی خود را در صورت چرخاندن بازیابی کنند و پیکربندی MESS خود را بررسی کنند.
این گزارش گفت که اپراتورهای اتریوم کلاسیک باید اجرای کلاینتهای مختلف را به جای متمرکز کردن قدرت هش شبکه بر روی Core Geth، در نظر بگیرند. Nethermind، Besu و Getc گزینههای جایگزین در دسترس باقی میمانند.
تنوع کلاینت به یک ملاحظه امنیتی مکرر در شبکههای بلاکچین تبدیل شده است. به عنوان مثال، توسعه اتریوم همچنان به آزمایش بهروزرسانیها در چندین پیادهسازی اجرا و اجماع پیش از استقرار ادامه میدهد. آمادهسازیهای اخیر شبکه آزمایشی Glamsterdam شامل یک شبکه توسعه خصوصی دیگر بود، پس از آنکه آزمایشها باگهای پیادهسازی اجماع و اجرا را پیش از فعالسازی برنامهریزی شده سپولیا آشکار کرد.
Classix از مدیران سازمان GitHub اتریوم کلاسیک خواست تا کنترلهای مخزن را سختتر کنند، پیشنهادها و بررسیها را قبل از ایجاد مخازن جدید الزامی کنند، شاخههای پیشفرض را محافظت کنند و نگهدارندگان مخازن توزیعکننده نرمافزار را شناسایی کنند. این سازمان به طور جداگانه درخواست کرد که ethereumclassic/core-geth حذف یا آرشیو شود، یا هشداری مبنی بر اینکه کلاینت رسمی نیست، داشته باشد.
طبق سلب مسئولیت وبسایت پروژه که در گزارش ذکر شده است، خود اتریوم کلاسیک توسعهدهنده، نگهدارنده، وبسایت یا کلاینت رسمی تعیین نمیکند. Classix گفت که مخزن نگهداریشده etclabscore جایگاه خود را به جای آن از تاریخ عمومی شش ساله، نگهداری فعال و پذیرش در بین گرههای ETC به دست میآورد.
این گزارش به عنوان یک اعلان اولیه و یک گزارش حادثه موقت در نظر گرفته شده است. Classix گفت که در صورت تأیید گرههای باقیمانده، پاسخگویی نگهدارندگان سازمان یا ظهور سایر تحولات مادی، سند را بهروزرسانی خواهد کرد.





