تأجيل ترقية Ethereum بعد أن كشفت شركة تدقيق عن ثغرات أمنية

تأجيل ترقية ethereum كونستانتينوبل
أعلنت منصة إيثيريوم لتقنية البلوك تشين عن تأجيل التحديث المقرر "قسطنطينية" نتيجة "قرار بالإجماع" من قبل "مطورين" المنصة. وجاء هذا التأجيل بعد أنtracشركة "تشين سيكيوريتي"، المتخصصة في تدقيق في منشور على منصة "ميديوم"، أن التحديث يركز على تقليل وقت المعالجة وبالتالي استهلاك موارد أقل، إلا أن خيارات البرمجة لم تأخذ في الحسبان أمان النظام.
كشفت شركة Chain Security أن تحديث النظام سيُعرّض سلسلة الكتل لثغرات أمنية ويُقلّل من أمان معلومات الوحدات. وقدّمت الشركة تفاصيل تدقيقها للشيفرة البرمجية مع شرحٍ مُفصّل، مُوضّحةً أن الشيفرة تسمح بدمج المعاملات، ما يُتيح للمُحتالين إمكانية إضافة عناوينهم كعنوان ثانوي في معاملة سلسلة الكتل.
في هذه الحالة، سيُخفّض خفض التكلفة، أي "الغاز" في هذه الحالة، إلى 200 وحدة غاز، بينما كانت تكلفة استغلال الثغرة الأمنية نفسها قبل تحديث القسطنطينية لا تقل عن 5000 وحدة غاز، أي أعلى من تكلفة المعاملة العادية البالغة 2300 وحدة غاز. كان سيتم تنبيه المهاجمين وكشف أمرهم، لكن بعد التحديث، أصبح ذلك مستحيلاً.
[تنبيه أمني] تم تأجيل ترقية #Constantinople مؤقتًا كإجراء احترازي #EthereumEthereum وذلك بناءً على قرار بالإجماع من مطوري وخبراء الأمن وغيرهم من أعضاء المجتمع. تجدون المزيد من المعلومات والتعليمات أدناه. https://t.co/p2znO8HGxf
— Ethereum (@ethereumethereum١٥ يناير ٢٠١٩
استنادًا إلى نتائج شركة Chain Security، Ethereum بلوك تشين إلى عقد اجتماع للمطورين، ونُشرت مدونة لإعلام المستخدمين والمعدنين ومشغلي العقد بتأخير التحديث. وتتضمن المدونة تفاصيل ما هو مطلوب من مشغلي العقد والمعدنين والمستخدمين، كما تنص:
سيستلزم هذا من جميع مشغلي العُقد (مشغلي العُقد، منصات التداول، عمال التعدين، خدمات المحافظ، إلخ) تحديث برامجهم إلى إصدار جديد من Geth أو Parity قبل الكتلة رقم 7,080,000. ستُنشأ الكتلة رقم 7,080,000 خلال 32 ساعة تقريبًا من وقت نشر هذا الإعلان، أي في تمام الساعة 8:00 مساءً بتوقيت المحيط الهادئ / 11:00 مساءً بتوقيت شرق الولايات المتحدة / 4:00 صباحًا بتوقيت غرينتش في 17 يناير.
أُعلن عن ترقية البلوك تشين بعد يوم من تعرض منصة Gate.io للاختراق بهجوم استهدف 51% من البلوك تشين، مما تسبب في خسارة تجاوزت 250 ألف دولار. Ethereum إعلانًا يحث المستخدمين على ترقية محافظهم وبرنامج التعدين وبرنامج العقدة الخاصة بهم إلى أحدث إصدار. إلا أن Ethereum تطلب منهم الآن التحديث مع مراعاة التأجيل.
أذكى العقول في عالم العملات الرقمية يتابعون نشرتنا الإخبارية بالفعل. هل ترغب بالانضمام إليهم؟ انضم إليهم.

سعد ب. مرتضى
سعد صحفي وكاتب ومحرر وباحث وخبير استراتيجي يتمتع بخبرة تزيد عن عشر سنوات في مجالات الإعلام الرقمي والمطبوع والعلاقات العامة، ويعمل وفق مبدأ الإبداع والجودة والالتزام بالمواعيد. ويطمح في سنواته الأخيرة إلى إنشاء معهد مكتفٍ ذاتيًا يوفر التعليم المجاني. يمتلك سعد سجلًا حافلًا بالدراسات والمقالات حول مواضيع متنوعة تتعلق بالجرائم الإلكترونية والاحتيال وتقنية البلوك تشين والعملات المشفرة.
- أي العملات المشفرة يمكن أن تدر عليك المال
- كيفية تعزيز أمانك باستخدام المحفظة الإلكترونية (وأي منها يستحق الاستخدام فعلاً)
- استراتيجيات استثمارية غير معروفة يستخدمها المحترفون
- كيفية البدء في الاستثمار في العملات المشفرة (أي منصات التداول التي يجب استخدامها، وأفضل العملات المشفرة للشراء، إلخ)














