NieuwsCryptoPolygon patchte stilletjes beveiligingslekken in twee hard forks vóór openbaarmaking

Polygon patchte stilletjes beveiligingslekken in twee hard forks vóór openbaarmaking

Auteur: CryptoNewsNet·

Belangrijkste punten

  • Polygon Labs zette twee privé uitgerolde hard forks in, Austin op de Bor-client en Kyoto op de Heimdall-client, om beveiligingslekken in zijn proof-of-stake-netwerk te patchen.
  • De Austin-fork sloot twee denial-of-service-aanvalspaden in blokverwerking, waaronder één waarbij een kwaadwillende producent peer-nodes kon laten crashen met een overmatig groot dataveld.
  • De ernstigste fix in de Kyoto-fork betrof een lek waarmee één goedkope, vervaardigde transactie kostbaar gecoördineerd werk aan het hele validatorenbestand kon opleggen.
  • Polygon bevestigde dat er op mainnet geen misbruik plaatsvond en dat beide nu verplichte upgrades actief zijn zonder state-migratie of resync.
  • De openbaarmaking volgt op de voltooide MATIC-naar-POL-migratie, maar $POL noteerde rond $0,0998, ongeveer 60,8% lager over een jaar met een marktkapitalisatie van circa $1,07 miljard.
Polygon patchte stilletjes beveiligingslekken in twee hard forks vóór openbaarmaking

Polygon Labs heeft onthuld dat het een reeks beveiligingskwetsbaarheden in zijn proof-of-stake-netwerk herstelde via twee hard forks die privé werden uitgerold voordat ze publiekelijk werden gemaakt.

In een forumpost die woensdag werd gepubliceerd, detailleerde het team de fixes die waren gebundeld in de Austin hard fork op de Bor-client—de executieclient die blokken produceert en verwerkt—en de Kyoto hard fork op de Heimdall-client, die de validatorenpcoördinatie en het checkpointen naar Ethereum verzorgt. Beide werden uitgerold volgens wat Polygon beschrijft als standaardpraktijk voor fixes die de consensus raken: ze stilletjs uitrollen, ze valideren op het Amoy-testnet vóór activatie op mainnet, en daarna publiekelijk naar buiten treden zodra het netwerk veilig was. Deze aanpak weerspiegelt een bredere conventie in de cryptosector, waarbij grote blockchains, waaronder Ethereum, gevoelige clientpatches historisch gezien coördineerden via privékanelen voor openbaarmaking en gefaseerde bekendmakingen, om het tijdsvenster te minimaliseren waarin aanvallers een fix konden reconstrueren uit openbare code voordat netwerken waren bijgewerkt.

De Austin-fork sloot twee denial-of-service-aanvalspaden in blokverwerking, waaronder één waarbij een kwaadwillende blokproducent peer-nodes kon laten crashen door een blok te vullen met een overmatig groot dataveld.

De Kyoto-fork adresseerde een grotere reeks consensusverhardingsproblemen. Het ernstigste was een lek waarmee een aanvaller kostbaar, gecoördineerd werk aan het hele validatorenbestand kon opleggen met één vervaardigde transactie—goedkoop om te maken, maar duur voor het netwerk om te verwerken.

Polygon benadrukte dat van geen van de lekken misbruik werd waargenomen op mainnet en dat alle proactief werden opgelost. Beide upgrades zijn nu verplicht voor node-operators en al actief, zonder dat een state-migratie of resync nodig is.

De openbaarmakingen komen in een beslissende fase voor Polygon, dat de migratie van zijn legacy MATIC-token naar $POL voltooide als onderdeel van een bredere herstructurering van zijn netwerkarchitectuur rond het AggLayer-interoperabiliteitsinitiatief.

Het nieuws deed weinig voor de koers van $POL, die zondag rond $0,09983 noteerde, 2,3% lager over 24 uur, volgens CoinGecko. De token is het afgelopen week ruwweg 6,8% gedaald en staat ongeveer 60,8% lager over het afgelopen jaar, wat resulteert in een marktkapitalisatie van circa $1,07 miljard ondanks winst over de afgelopen maand.