NieuwsCryptoPolygon onthult DoS-kwetsbaarheden die zijn verholpen in de Austin- en Kyoto-hard forks

Polygon onthult DoS-kwetsbaarheden die zijn verholpen in de Austin- en Kyoto-hard forks

Auteur: Cointelegraph·

Belangrijkste punten

  • Polygon maakte de beveiligingsfouten in zijn Bor- en Heimdall-clients pas bekend nadat deze waren verholpen via de Austin- en Kyoto-hard forks, conform de praktijk van gecoördineerde openbaarmaking.
  • De ernstigste kwetsbaarheid maakte het mogelijk dat een speciaal vervaardigde transactie Heimdall-validatoren tot overmatige verwerking dwong, wat het netwerk kon verstoren.
  • Twee denial-of-service-risico's in Bor konden de blokverwerking vertragen of nodes laten crashen, wat de beschikbaarheid van het netwerk bedreigde, zij het niet de veiligheid van fondsen.
  • Polygon meldde dat geen van de kwetsbaarheden op de mainnet werd misbruikt voordat de oplossingen werden uitgerold.
  • Nodes moeten upgraden naar Bor v2.10.0 en Heimdall v0.11.0, aangezien oudere versies al uit consensus zijn geraakt.
Polygon onthult DoS-kwetsbaarheden die zijn verholpen in de Austin- en Kyoto-hard forks

Polygon heeft verschillende voorheen vertrouwelijke beveiligingskwetsbaarheden openbaar gemaakt die zijn proof-of-stake-netwerk (PoS) hadden kunnen verstoren, nadat er oplossingen waren uitgerold via twee recente hard forks. De aanpak van gecoördineerde openbaarmaking — eerst herstellen, later publiceren — is een gangbare praktijk onder grote blockchainteams om het tijdsvenster waarin aanvallers een bekend defect konden misbruiken zo klein mogelijk te houden.

Volgens een donderdag gepubliceerde melding van het Validators Support Team van Polygon Labs betroffen de kwetsbaarheden de Bor- en Heimdall-clients van Polygon en omvatten zij denial-of-service-risico's (DoS), uitputting van validatorbronnen en fouten in de verwerking van checkpoints en milestones. Bor fungeert als de blokproducerende client van Polygon PoS, terwijl Heimdall de checkpointing naar Ethereum verzorgt; beide zijn dus essentieel voor de werking van het netwerk.

Polygon verklaarde dat de fouten zijn verholpen via de Austin- en Kyoto-hard forks, die in het geheim werden uitgerold en grondig getest voordat ze op de mainnet werden geactiveerd en publiekelijk werden onthuld.

Het ernstigste probleem betrof Heimdall, waar een speciaal vervaardigde transactie validatoren kon dwingen tot overmatige verwerkingsarbeid, wat het netwerk potentieel kon verstoren. Daarnaast pakten de Austin-hard fork twee denial-of-service-risico's in Bor aan die de blokverwerking konden vertragen of nodes konden laten crashen. DoS-kwetsbaarheden van dit soort maken doorgaans geen diefstal van fondsen mogelijk, maar kunnen de beschikbaarheid van het netwerk aantasten — een zorg voor de applicaties en gebruikers die op Polygon PoS vertrouwen, nog altijd een van de meest gebruikte Ethereum-scalingsnetwerken.

Polygon meldde dat er geen van de kwetsbaarheden is waargenomen als misbruikt op de mainnet, en benadrukte dat de oplossingen proactief werden uitgerold voordat de details publiekelijk werden gemaakt.

Uit de melding bleek dat nodes met oudere versies van een van beide clients, voorbij de activatiehoogtes van de hard forks, al uit consensus zijn geraakt en moeten upgraden om opnieuw deel te nemen aan het canonieke netwerk. Bor v2.10.0 is vereist voor alle Polygon PoS-nodes, terwijl Heimdall v0.11.0 vereist is voor validators en full nodes. Beide upgrades zijn inmiddels actief op de mainnet.

POL, de native token van Polygon voorheen bekend als MATIC, noteerde ten tijde van schrijven circa $0,10 — zo'n 4% lager over de afgelopen week, 44% hoger over de afgelopen maand en 2,3% hoger sinds het begin van het jaar, volgens gegevens van CoinGecko.

Magazine: SHRINCS BIP published: Quantum-secure Bitcoin comes with a catch