AktualnościKryptoPolygon ujawnia luki typu DoS naprawione w hard forkach Austin i Kyoto

Polygon ujawnia luki typu DoS naprawione w hard forkach Austin i Kyoto

Autor: Cointelegraph·

Najważniejsze informacje

  • Polygon ujawnił luki bezpieczeństwa w klientach Bor i Heimdall dopiero po ich naprawieniu za pomocą hard forków Austin i Kyoto, zgodnie z praktyką skoordynowanego ujawniania.
  • Najpoważniejsza luka pozwalała specjalnie spreparowanej transakcji zmusić walidatorów Heimdall do nadmiernej pracy obliczeniowej, co mogło zakłócić działanie sieci.
  • Dwa ryzyka typu odmowa usługi w Bor mogły spowolnić przetwarzanie bloków lub spowodować awarię węzłów, zagrażając dostępności sieci, choć nie bezpieczeństwu środków.
  • Polygon poinformował, że żadna z luk nie została wykorzystana w mainnet przed wdrożeniem poprawek.
  • Węzły muszą zaktualizować się do Bor v2.10.0 i Heimdall v0.11.0, ponieważ starsze wersje już wypadły z konsensusu.
Polygon ujawnia luki typu DoS naprawione w hard forkach Austin i Kyoto

Polygon publicznie ujawnił kilka dotąd poufnych luk bezpieczeństwa, które mogły zakłócić działanie jego sieci proof-of-stake (PoS), po wdrożeniu poprawek za pomocą dwóch ostatnich hard forków. Podejście skoordynowanego ujawniania — najpierw naprawa, potem publikacja — to powszechna praktyka wśród dużych zespołów blockchainowych, mająca na celu zminimalizowanie okna czasowego, w którym atakujący mogliby wykorzystać znaną lukę.

Zgodnie z czwartkowym ujawnieniem od zespołu wsparcia walidatorów Polygon Labs, luki dotyczyły klientów Bor i Heimdall Polygona i obejmowały ryzyka ataków typu odmowa usługi (DoS), wyczerpywanie zasobów walidatorów oraz błędy w przetwarzaniu checkpointów i kamieni milowych. Bor pełni funkcję klienta produkującego bloki w Polygon PoS, natomiast Heimdall odpowiada za checkpointy do Ethereum — oba są więc kluczowe dla działania sieci.

Polygon oświadczył, że błędy zostały naprawione za pomocą hard forków Austin i Kyoto, które wdrożono prywatnie i gruntownie przetestowano przed aktywacją w sieci mainnet i publicznym ujawnieniem.

Najpoważniejszy problem dotyczył Heimdalla, gdzie specjalnie spreparowana transakcja mogła zmusić walidatorów do wykonywania nadmiernej pracy obliczeniowej, co potencjalnie zakłóciłoby działanie sieci. Osobno hard fork Austin zaadresował dwa ryzyka typu odmowa usługi w Bor, które mogły spowolnić przetwarzanie bloków lub spowodować awarię węzłów. Luki DoS tego typu zazwyczaj nie pozwalają na kradzież środków, mogą jednak pogorszyć dostępność sieci — co stanowi zagrożenie dla aplikacji i użytkowników opierających się na Polygon PoS, będącym jedną z szerzej wykorzystywanych sieci skalujących Ethereum.

Polygon poinformował, że nie zaobserwowano wykorzystywania żadnej z luk w sieci mainnet, zaznaczając, że poprawki wdrożono prewencyjnie, zanim szczegóły zostały upublicznione.

W ujawnieniu ostrzeżono, że węzły działające na starszych wersjach któregokolwiek z klientów po osiągnięciu wysokości aktywacji hard forków już wypadły z konsensusu i muszą przeprowadzić aktualizację, aby ponownie dołączyć do kanonicznej sieci. Bor v2.10.0 jest wymagany dla wszystkich węzłów Polygon PoS, natomiast Heimdall v0.11.0 dla walidatorów i węzłów pełnych. Oba uaktualnienia są już aktywne w mainnet.

POL, natywny token Polygona, wcześniej znany jako MATIC, notowany był w okolicach 0,10 USD w momencie pisania — około 4% niżej w ciągu ostatniego tygodnia, 44% wyżej w ciągu ostatniego miesiąca i 2,3% wyżej od początku roku, według danych CoinGecko.

Magazyn: Opublikowano BIP SHRINCS: Bitcoin odporny na kwanty ma pewien haczyk