НовостиКриптовалютыPolygon незаметно устранил уязвимости безопасности в двух хард-форках до их публичного раскрытия

Polygon незаметно устранил уязвимости безопасности в двух хард-форках до их публичного раскрытия

Автор: CryptoNewsNet·

Ключевые выводы

  • Polygon Labs развернула два конфиденциальных хард-форка — Austin для клиента Bor и Kyoto для клиента Heimdall, — чтобы устранить уязвимости безопасности в своей сети proof-of-stake.
  • Форк Austin закрыл два вектора DoS-атак при обработке блоков, включая сценарий, в котором вредоносный производитель блоков мог вывести из строя пиры с помощью поля данных чрезмерного размера.
  • Самое серьёзное исправление в форке Kyoto устранило уязвимость, позволявшую одной дешёвой сфабрикованной транзакции навязать дорогостоящие скоординированные вычисления всему набору валидаторов.
  • Polygon подтвердила, что эксплуатации в основной сети не произошло, и оба уже обязательных обновления активны без миграции состояния или ресинхронизации.
  • Раскрытие последовало после завершённой миграции MATIC на POL, однако $POL торговался около $0,0998, снизившись за год примерно на 60,8% при рыночной капитализации около $1,07 млрд.
Polygon незаметно устранил уязвимости безопасности в двух хард-форках до их публичного раскрытия

Polygon Labs раскрыла, что исправила ряд уязвимостей безопасности в своей сети proof-of-stake с помощью двух хард-форков, которые были развёрнуты конфиденциально до публичного объявления.

В опубликованной в среду публикации на форуме команда подробно описала исправления, включённые в хард-форк Austin для клиента Bor — клиента исполнения, который создаёт и обрабатывает блоки, — и в хард-форк Kyoto для клиента Heimdall, отвечающего за координацию валидаторов и контрольные точки в Ethereum. Оба обновления были развёрнуты в соответствии с тем, что Polygon назвала стандартной практикой для исправлений, затрагивающих консенсус: тихое развёртывание, проверка на тестнете Amoy перед активацией в основной сети и лишь затем публичное раскрытие, когда сеть была в безопасности. Такой подход отражает более широкую отраслевую практику в криптоиндустрии: крупные блокчейны, включая Ethereum, исторически координировали чувствительные исправления клиентов через закрытые каналы раскрытия и поэтапные анонсы, чтобы сократить окно, в течение которого злоумышленники могли бы восстановить суть исправления из открытого кода до обновления сетей.

Форк Austin закрыл два вектора атаки типа «отказ в обслуживании» (DoS) при обработке блоков, включая сценарий, в котором вредоносный производитель блоков мог вывести из строя пиры, наполнив блок полем данных чрезмерного размера.

Форк Kyoto устранил более широкий набор проблем укрепления консенсуса. Самой серьёзной была уязвимость, которая позволила бы злоумышленнику с помощью одной сфабрикованной транзакции — дешёвой в создании, но дорогостоящей для обработки сетью — навязать дорогостоящие скоординированные вычисления всему набору валидаторов.

Polygon подчеркнула, что ни одна из уязвимостей не была замечена в эксплуатации в основной сети и все они были устранены проактивно. Оба обновления теперь обязательны для операторов узлов и уже активны, не требуя миграции состояния или ресинхронизации.

Раскрытие информации пришлось на ключевой этап для Polygon, который завершил миграцию прежнего токена MATIC на $POL в рамках более масштабной перестройки архитектуры сети, сосредоточенной на инициативе интероперабельности AggLayer.

Новость мало повлияла на цену $POL: в воскресенье, по данным CoinGecko, токен торговался около $0,09983, потеряв 2,3% за 24 часа. За прошедшую неделю он снизился примерно на 6,8%, а за год — примерно на 60,8%, в результате чего его рыночная капитализация составляет около $1,07 млрд, несмотря на рост за последний месяц.