NoticiasCriptoPolygon revela vulnerabilidades de DoS corregidas en los hard forks Austin y Kyoto

Polygon revela vulnerabilidades de DoS corregidas en los hard forks Austin y Kyoto

Autor: Cointelegraph·

Puntos clave

  • Polygon reveló las fallas de seguridad en sus clientes Bor y Heimdall solo después de corregirlas mediante los hard forks Austin y Kyoto, siguiendo una práctica de divulgación coordinada.
  • La vulnerabilidad más grave permitía que una transacción especialmente manipulada obligara a los validadores de Heimdall a un procesamiento excesivo, con el potencial de interrumpir la red.
  • Dos riesgos de denegación de servicio en Bor podrían haber ralentizado el procesamiento de bloques o provocado la caída de nodos, amenazando la disponibilidad de la red aunque no la seguridad de los fondos.
  • Polygon informó que ninguna de las vulnerabilidades fue explotada en la mainnet antes de que se implementaran las correcciones.
  • Los nodos deben actualizar a Bor v2.10.0 y Heimdall v0.11.0, ya que las versiones anteriores ya quedaron fuera de consenso.
Polygon revela vulnerabilidades de DoS corregidas en los hard forks Austin y Kyoto

Polygon reveló públicamente varias vulnerabilidades de seguridad previamente privadas que podrían haber interrumpido su red de prueba de participación (PoS), después de que las correcciones fueron implementadas mediante dos hard forks recientes. El enfoque de divulgación coordinada —primero corregir, luego revelar— es una práctica común entre los principales equipos de blockchain para minimizar la ventana en la que atacantes podrían explotar una falla conocida.

Según una divulgación del jueves del Equipo de Soporte a Validadores de Polygon Labs, las vulnerabilidades afectaban a los clientes Bor y Heimdall de Polygon e incluían riesgos de denegación de servicio (DoS), agotamiento de recursos de los validadores y fallas en el procesamiento de checkpoints y hitos. Bor funciona como el cliente productor de bloques de Polygon PoS, mientras que Heimdall se encarga del envío de checkpoints a Ethereum, lo que significa que ambos son fundamentales para el funcionamiento de la red.

Polygon afirmó que las fallas fueron resueltas mediante los hard forks Austin y Kyoto, que se implementaron de forma privada y se probaron exhaustivamente antes de activarse en la mainnet y divulgarse públicamente.

El problema más grave involucraba a Heimdall, donde una transacción especialmente manipulada podía obligar a los validadores a realizar un trabajo de procesamiento excesivo, con el potencial de interrumpir la red. Por separado, el hard fork Austin corrigió dos riesgos de denegación de servicio en Bor que podrían haber ralentizado el procesamiento de bloques o provocado la caída de nodos. Las vulnerabilidades de DoS de este tipo generalmente no permiten el robo de fondos, pero pueden degradar la disponibilidad de la red, una preocupación para las aplicaciones y los usuarios que dependen de Polygon PoS, que sigue siendo una de las redes de escalado de Ethereum más utilizadas.

Polygon informó que no se observó que ninguna de las vulnerabilidades fuera explotada en la mainnet, y señaló que las correcciones se implementaron de manera proactiva antes de hacer públicos los detalles.

La divulgación advirtió que los nodos que ejecutan versiones anteriores de cualquiera de los dos clientes más allá de las alturas de activación de los hard forks ya quedaron fuera de consenso y deben actualizar para reincorporarse a la red canónica. Bor v2.10.0 es obligatorio para todos los nodos de Polygon PoS, mientras que Heimdall v0.11.0 es requerido para validadores y nodos completos. Ambas actualizaciones ya están activas en la mainnet.

POL, el token nativo de Polygon antes conocido como MATIC, se cotizaba alrededor de $0.10 al momento de la redacción, con una caída de aproximadamente 4% en la última semana, pero con un alza de 44% en el último mes y de 2.3% en lo que va del año, según datos de CoinGecko.

Revista: SHRINCS BIP publicado: El Bitcoin con seguridad cuántica tiene un inconveniente