Polygon công bố lỗ hổng bảo mật đã được sửa chữa trong đợt hard fork gần đây
Tin tức từ ChainCatcher, Polygon đã công bố nhiều lỗ hổng bảo mật chưa được công khai trước đây đã được sửa chữa thông qua hai lần phân tách cứng gần đây, những lỗ hổng này có thể ảnh hưởng đến mạng chứng minh cổ phần của họ. Các lỗ hổng liên quan đến các khách hàng Bor và Heimdall của Polygon, bao gồm rủi ro từ chối dịch vụ, cạn kiệt tài nguyên của người xác thực và các lỗi ảnh hưởng đến việc xử lý điểm kiểm tra và cột mốc.
Polygon cho biết, các lỗ hổng này đã được sửa chữa thông qua phân tách cứng Austin và Kyoto, các giải pháp sửa chữa đã được thử nghiệm riêng tư trước khi triển khai lên mạng chính và công khai. Vấn đề nghiêm trọng nhất liên quan đến Heimdall, các giao dịch được cấu trúc cẩn thận có thể buộc người xác thực thực hiện quá nhiều công việc xử lý, từ đó làm gián đoạn mạng. Phân tách cứng Austin cũng đã sửa chữa hai rủi ro từ chối dịch vụ trong Bor, những rủi ro này có thể làm chậm quá trình xử lý khối hoặc dẫn đến sự cố nút.
Polygon cho biết, các lỗ hổng này chưa được khai thác trên mạng chính, việc sửa chữa đã được triển khai chủ động trước khi chi tiết được công khai. Các nút chạy phiên bản khách hàng cũ đã rời khỏi sự đồng thuận sau khi chiều cao kích hoạt phân tách cứng, phải nâng cấp để tham gia lại mạng tiêu chuẩn. Tất cả các nút Polygon PoS cần nâng cấp lên Bor v2.1.0, các người xác thực và nút đầy đủ cần nâng cấp lên Heimdall v0.11.0, cả hai bản nâng cấp đều đã có hiệu lực trên mạng chính.






