Polygon раскрывает детали уязвимости: несколько нераскрытых уязвимостей безопасности были исправлены
Сообщение ChainCatcher, Polygon раскрыла несколько ранее не опубликованных уязвимостей безопасности, которые были исправлены в результате двух хардфорков в Остине и Киото, и которые могут повлиять на их сеть с доказательством доли. Уязвимости касаются клиентов Polygon Bor и Heimdall, включая риски отказа в обслуживании, исчерпание ресурсов валидаторов, а также дефекты, влияющие на обработку контрольных точек и вех.
Polygon заявила, что решения по исправлению были завершены в частном порядке до развертывания в основной сети и публичного раскрытия. Наиболее серьезная проблема касалась Heimdall, тщательно сконструированная транзакция могла заставить валидаторов выполнять чрезмерную обработку, что нарушало работу сети. Хардфорк Остина также исправил два риска отказа в обслуживании в Bor, которые могли замедлить обработку блоков или привести к сбоям узлов. Polygon сообщила, что эти уязвимости не были использованы в основной сети, и работа по исправлению была активно завершена до публичного раскрытия деталей уязвимостей.






