Decred تطرح تحديثًا أمنيًا إلزاميًا لمعالجة ثغرة حرجة ومخاطر تهدد خصوصية المعاملات

أعلنت شبكة Decred إطلاق الإصدار البرمجي الإلزامي v2.1.6 لمعالجة ثغرة أمنية حرجة في آلية الإجماع، إلى جانب ثغرة محتملة في نظام خلط المعاملات قد تتيح تنفيذ هجوم دوري لكشف هوية المستخدمين، فضلًا عن إصلاح عدد من نقاط الضعف التي قد تُستغل في هجمات حجب الخدمة.

ودعت Decred المستخدمين، في إعلان نشرته عبر منصة «إكس» في 19 أغسطس، إلى الترقية إلى الإصدار الجديد في أقرب وقت ممكن، موضحة أن التحديث يتضمن تغييرات أمنية تؤثر على آلية الإجماع، وخلط المعاملات، وعمليات الشبكة، إلى جانب تحسين آلية انتهاء جلسات الخلط.

ويُعد التحديث إلزاميًا لأن العقد التي تستمر في تشغيل الإصدارات السابقة قد تنفصل عن الشبكة وتعمل على تفرع مختلف. وأكدت ملاحظات الإصدار أهمية التحديث بالنسبة إلى مشغلي العقد، ومزودي خدمات التصويت، ومعدني إثبات العمل، ومنصات تداول العملات المشفرة التي تدير بنية تحتية للشبكة.

وصنّفت Decred مشكلة الإجماع باعتبارها ثغرة أمنية حرجة، محذرة من أن عدم التحديث قد يؤدي إلى تشغيل العقد على شبكة مختلفة. ويشمل الإصلاح برنامج dcrd الخاص بالعقد الكاملة، إلى جانب تحديثات لبرنامج dcrwallet.

كما عالج الإصدار عددًا من المخاطر المحتملة المرتبطة بهجمات حجب الخدمة على الشبكة، بينما لم تكشف Decred التفاصيل التقنية الكاملة للثغرة الحرجة، لتجنب توفير معلومات قد تسهّل استغلالها.

وشملت التحديثات برنامج dcrwallet v2.1.6، الذي حصل على إصلاحات مباشرة لنظام خلط المعاملات. وجرى تحديث بروتوكول mixclient لمنع هجوم محتمل لكشف هوية المستخدمين، إلى جانب رفع إصدار الاقتران المستخدم لضمان التوافق بين المشاركين في جلسات الخلط.

وبسبب هذا التغيير، لن تتمكن المحافظ التي تعمل بالإصدار الجديد من خلط المعاملات مع المحافظ القديمة، كما لن تشارك الإصدارات السابقة في جلسات الخلط مع المحافظ المحدثة، ما يجعل ترقية مستخدمي الإصدارات القديمة أمرًا ضروريًا.

وأصلح المطورون كذلك خللًا في آلية إسناد المسؤولية أثناء عمليات الخلط، إلى جانب مشكلة تتعلق بإزالة الرسائل من mixpool بعد انتهاء جلسات الخلط.