Polygon раскрыл недавние уязвимости безопасности, связанные с жестким форком
Сообщение ChainCatcher, Polygon раскрыла несколько ранее не опубликованных уязвимостей безопасности, которые были исправлены в результате двух хардфорков и могут повлиять на ее сеть с доказательством доли. Уязвимости касаются клиентов Polygon Bor и Heimdall и включают риски отказа в обслуживании, исчерпание ресурсов валидаторов, а также дефекты, влияющие на обработку контрольных точек и вех.
Polygon заявила, что эти уязвимости были исправлены с помощью хардфорков Austin и Kyoto, а решения были протестированы в частном порядке до развертывания в основной сети и публичного раскрытия. Наиболее серьезная проблема касается Heimdall, тщательно сконструированная транзакция может заставить валидаторов выполнять чрезмерную обработку, что нарушает работу сети. Хардфорк Austin также исправил два риска отказа в обслуживании в Bor, которые могли замедлить обработку блоков или привести к сбоям узлов.
Polygon сообщила, что эти уязвимости не были использованы в основной сети, а исправления были активно развернуты до раскрытия деталей. Узлы, работающие на старых версиях клиентов, вышли из консенсуса после активации высоты хардфорка и должны обновиться, чтобы снова присоединиться к нормальной сети. Все узлы Polygon PoS должны обновиться до Bor v2.1.0, валидаторы и полные узлы должны обновиться до Heimdall v0.11.0, оба обновления уже вступили в силу в основной сети.






