Polygon ujawnia luki bezpieczeństwa naprawione za pomocą dwóch hard forków
Najważniejsze informacje
- •Ujawnione podatności dotyczyły klienta wykonawczego Bor oraz klienta konsensusowego Heimdall sieci Polygon, w tym ryzyk typu denial-of-service i wyczerpywania zasobów walidatorów.
- •Poprawki zostały wdrożone i przetestowane w ramach hard forków Austin i Kyoto przed publiczną publikacją szczegółów technicznych, zgodnie z praktyką skoordynowanego ujawniania.
- •Specjalnie spreparowana transakcja wymierzona w Heimdall mogła przeciążyć walidatorów i zakłócić działanie sieci, a dwie podatności denial-of-service w Bor mogły spowolnić przetwarzanie bloków lub powodować awarie węzłów.
- •Polygon oświadczył, że nie znalazł dowodów na wykorzystanie którejkolwiek z podatności w sieci głównej.
- •Węzły muszą zostać zaktualizowane do Bor v2.10.0 i Heimdall v0.11.0, w przeciwnym razie wypadły z konsensusu z kanoniczną siecią Polygon.

Polygon publicznie ujawnił kilka wcześniej nieznanych podatności bezpieczeństwa, które mogły zakłócić działanie jego sieci proof-of-stake — po tym, jak poprawki zostały wdrożone i przetestowane w ramach dwóch hard forków, jeszcze przed jakąkolwiek publiczną publikacją.
Zgodnie z ujawnieniem zespołu wsparcia walidatorów Polygon Labs, podatności dotyczyły klientów Polygon Bor i Heimdall i obejmowały ryzyka typu denial-of-service, wyczerpywanie zasobów walidatorów oraz słabości w przetwarzaniu checkpointów i milestone'ów. Bor to klient wykonawczy Polygon, wywodzący się z Go Ethereum (Geth), natomiast Heimdall to klient warstwy konsensusowej, zbudowany w oparciu o technologię Tendermint i Cosmos SDK, odpowiedzialny za checkpointy do Ethereum i generowanie milestone'ów — co oznacza, że luki w każdym z tych komponentów mogą wpływać na różne warstwy działania sieci.
Polygon podał, że luki zostały usunięte za pomocą hard forków Austin i Kyoto. Aktualizacje zostały początkowo wdrożone prywatnie, co pozwoliło programistom i walidatorom przetestować poprawki przed ich aktywacją w sieci głównej. Szczegóły techniczne zostały opublikowane dopiero po wprowadzeniu środków zaradczych, co skróciło okres, w którym atakujący mogli wykorzystać publicznie dostępne informacje w działającej sieci. Podejście to jest zgodne z szerszą branżową praktyką skoordynowanego (odpowiedzialnego) ujawniania, stosowaną przez wiele projektów blockchain i badaczy bezpieczeństwa, aby zapewnić szerokie wdrożenie poprawek przed upublicznieniem szczegółów podatności.
Krytyczna podatność w Heimdall mogła przeciążyć walidatorów
Najpoważniejszym zidentyfikowanym problemem objęty była Heimdall — komponent odpowiedzialny za ważne funkcje w architekturze Polygon PoS. Specjalnie spreparowana transakcja mogła zmusić walidatorów do wykonania nietypowo dużej ilości pracy obliczeniowej, co potencjalnie mogło wyczerpać ich zasoby i zakłócić działanie sieci. Ponieważ walidatorzy są kluczowi dla utrzymania konsensusu, nadmierne wymagania obliczeniowe mogły wpłynąć na zdolność sieci do przetwarzania transakcji i zachowania normalnego działania.
W ujawnieniu opisano również dwie odrębne podatności typu denial-of-service w Bor, innym kluczowym kliencie Polygon. Problemy te zostały rozwiązane w ramach hard forka Austin i mogły spowolnić przetwarzanie bloków lub powodować awarie dotkniętych węzłów.
Łącznie podatności pokazały kilka sposobów, w jakie starannie skonstruowana aktywność sieciowa mogła wywierać presję na pojedyncze węzły lub zakłócać podstawowe operacje blockchain. Polygon zaznaczył jednak, że nie zaobserwował dowodów na wykorzystanie którejkolwiek z ujawnionych podatności w sieci głównej. Brak znanych ataków był istotny, ponieważ luki naprawiono, zanim ich szczegóły techniczne stały się publiczne, co ograniczyło okres, w którym atakujący mogli opracować exploity na podstawie publicznych informacji.
Starsze węzły muszą się zaktualizować, aby wrócić do sieci
Polygon ostrzegł operatorów starszych wersji klientów Bor lub Heimdall, że muszą przeprowadzić aktualizację, jeśli ich węzły przekroczyły odpowiednie wysokości aktywacji hard forków. Węzły, które nie przyjęły wymaganych wersji, już wypadły z konsensusu z kanoniczną siecią Polygon i nie mogły normalnie uczestniczyć w sieci do czasu aktualizacji oprogramowania.
Polygon wymaga wersji Bor v2.10.0 dla wszystkich węzłów Polygon PoS, natomiast walidatorzy i węzły pełne muszą uruchamiać Heimdall v0.11.0. Obie wersje zostały już aktywowane w sieci głównej. Obowiązkowe aktualizacje mają utrzymać walidatorów i węzły pełne w zgodności z załatanej siecią oraz zapobiec dalszemu udziałowi przestarzałego oprogramowania w konsensusie po zmianach hard forka.
Ujawnienie podkreśla również znaczenie utrzymywania wielu niezależnie prowadzonych klientów blockchain oraz aktualizowania infrastruktury walidatorów w miarę pojawiania się nowych zagrożeń bezpieczeństwa. Podatności w oprogramowaniu związanym z konsensusem mogą mieć skutki wykraczające poza pojedyncze aplikacje, ponieważ zakłócenia mogą wpływać na przetwarzanie transakcji i dostępność sieci. Decyzja Polygon o ujawnieniu problemów dopiero po wdrożeniu i przetestowaniu poprawek daje programistom i operatorom węzłów informacje niezbędne do zrozumienia, dlaczego aktualizacje były wymagane.
W chwili raportu POL, natywny token Polygon dawniej znany jako MATIC, notowany był w okolicach 0,95 USD i stracił około 7,8% w ciągu poprzednich 24 godzin, zgodnie z danymi rynkowymi przytoczonymi w raporcie. Ruch kursu tokenu nastąpił w okresie, gdy Polygon zajmował się ujawnieniami bezpieczeństwa, choć opisane podatności nie zostały powiązane z jakimkolwiek zaobserwowanym atakiem w sieci głównej.
Najbliższym priorytetem sieci pozostaje utrzymanie konsensusu wśród zaktualizowanych węzłów oraz zapewnienie, że walidatorzy będą nadal działać na załatanym oprogramowaniu w miarę postępu przeglądu bezpieczeństwa.
Źródło: CoinTrust