ActualitésCryptoPolygon révèle des vulnérabilités DoS corrigées par les hard forks Austin et Kyoto

Polygon révèle des vulnérabilités DoS corrigées par les hard forks Austin et Kyoto

Auteur: Cointelegraph·

Points clés

  • Polygon n'a révélé les failles de sécurité de ses clients Bor et Heimdall qu'après les avoir corrigées via les hard forks Austin et Kyoto, conformément à une pratique de divulgation coordonnée.
  • La vulnérabilité la plus grave permettait à une transaction spécialement conçue de forcer les validateurs Heimdall à un traitement excessif, avec un risque de perturbation du réseau.
  • Deux risques de déni de service dans Bor auraient pu ralentir le traitement des blocs ou faire planter des nœuds, menaçant la disponibilité du réseau mais pas la sécurité des fonds.
  • Polygon a indiqué qu'aucune des vulnérabilités n'a été exploitée sur le mainnet avant le déploiement des correctifs.
  • Les nœuds doivent se mettre à jour vers Bor v2.10.0 et Heimdall v0.11.0, les versions antérieures étant déjà sorties du consensus.
Polygon révèle des vulnérabilités DoS corrigées par les hard forks Austin et Kyoto

Polygon a publiquement révélé plusieurs vulnérabilités de sécurité jusque-là restées confidentielles qui auraient pu perturber son réseau de preuve d'enjeu (PoS), après le déploiement de correctifs via deux récents hard forks. Cette approche de divulgation coordonnée — corriger d'abord, révéler ensuite — est une pratique courante parmi les grandes équipes blockchain afin de réduire la fenêtre pendant laquelle des attaquants pourraient exploiter une faille connue.

Selon une divulgation publiée jeudi par l'équipe de support des validateurs de Polygon Labs, les vulnérabilités affectaient les clients Bor et Heimdall de Polygon et comprenaient des risques de déni de service (DoS), un épuisement des ressources des validateurs et des failles dans le traitement des checkpoints et des milestones. Bor est le client de production de blocs de Polygon PoS, tandis que Heimdall gère les checkpoints vers Ethereum — les deux sont donc essentiels au fonctionnement du réseau.

Polygon a déclaré que les failles ont été corrigées via les hard forks Austin et Kyoto, déployés en privé et rigoureusement testés avant d'être activés sur le mainnet et publiquement révélés.

Le problème le plus grave concernait Heimdall, où une transaction spécialement conçue pouvait forcer les validateurs à effectuer un travail de traitement excessif, avec un risque de perturbation du réseau. Par ailleurs, le hard fork Austin a corrigé deux risques de déni de service dans Bor qui auraient pu ralentir le traitement des blocs ou provoquer le plantage de nœuds. Les vulnérabilités de ce type ne permettent généralement pas de voler des fonds, mais elles peuvent dégrader la disponibilité du réseau — une préoccupation pour les applications et les utilisateurs qui s'appuient sur Polygon PoS, qui demeure l'un des réseaux de mise à l'échelle d'Ethereum les plus utilisés.

Polygon a indiqué qu'aucune des vulnérabilités n'a été observée comme exploitée sur le mainnet, précisant que les correctifs ont été déployés de manière proactive avant la publication des détails.

La divulgation a averti que les nœuds exécutant des versions antérieures de l'un ou l'autre client au-delà des hauteurs d'activation des hard forks sont déjà sortis du consensus et doivent se mettre à jour pour rejoindre le réseau canonique. Bor v2.10.0 est requis pour tous les nœuds Polygon PoS, tandis que Heimdall v0.11.0 est requis pour les validateurs et les nœuds complets. Les deux mises à niveau sont déjà actives sur le mainnet.

POL, le jeton natif de Polygon anciennement connu sous le nom de MATIC, s'échangeait autour de 0,10 $ au moment de la rédaction — en baisse d'environ 4 % sur la semaine, en hausse de 44 % sur le mois et de 2,3 % depuis le début de l'année, selon les données de CoinGecko.

Magazine : SHRINCS BIP publié : le Bitcoin résistant au quantique a un hic