
Polygon نشرت تفاصيل عن عدة ثغرات أمنية لم تُكشف سابقًا يمكن أن تؤثر على بنية تحتية قائمة على إثبات الحصة (PoS)، بما في ذلك مشكلات تشمل خطر هجوم حجب الخدمة بين العقد وازدحام معالجة المُدققين. Polygon قالت إن المشكلات تم معالجتها قبل الإفصاح العام من خلال شقين صلبين حديثين وترقيات مصاحبة للعملاء.
في منشور يوم الخميس على منتدى Polygon، وضّح فريق دعم المُصدّقين في Polygon Labs كيفية إصلاح العيوب في عميلي Bor وHeimdall من خلال التفرعات الصلبة Austin وKyoto. كما يشير الإفصاح إلى أنه لم يُلاحظ استغلال أي من الثغرات على شبكة Polygon الرئيسية.
أبرز النقاط
- كشفت Polygon عن ثغرات تؤثر على كلا العميلين Bor و Heimdall، مع احتمال تعطيل خدمة الرفض وتعطيل معالجة المُحققين.
- تم حل المشكلات وفقًا للتقارير من خلال التحديثات الصلبة لـ Austin (Bor) و Kyoto (Heimdall)، والتي تم اختبارها قبل التفعيل.
- أشارت بوليغون إلى أنه لم يُلاحظ أي استغلال على الشبكة الرئيسية، وتم نشر الترقيات بشكل استباقي قبل أن تصبح التفاصيل عامة.
- تشغيل إصدارات عميل قديمة بعد ارتفاعات تفعيل التفرع الصعب يعني أن العقد ستخرج من التوافق ويجب الترقية للانضمام مرة أخرى.
- تتطلب Polygon Bor v2.10.0 لعقدات PoS و Heimdall v0.11.0 للمدققين والعقد الكاملة.
ما كشفته بوليغون عن عميل Bor
وفقًا لإفصاح بوليغون، عالج تفرع أوستن خطرَي إنكار الخدمة المرتبطين بعميل بور. إن ثغرات إنكار الخدمة في عملاء البلوكشين مثيرة للقلق بشكل خاص لأنها يمكن أن تُضعف الأداء من خلال زيادة استهلاك الموارد أثناء معالجة الكتل، وقد تسهم في حالات خطيرة في عدم استقرار العقد.
قالت Polygon إن هذه المشكلات في Bor могت التأثير على معالجة الكتل أو تسبب في تعطل العقد، حسب طريقة قد يُحفّز بها المهاجم السلوك المشكل. لم تذكر Polygon أن الثغرات استُغلت في البرية، لكنها شددت على أن الإصلاحات تم نشرها مسبقًا قبل الإصدار العام للتفاصيل التقنية.
ثغرة هيمدال التي يمكن أن تُثقل معالجة المُحققين
أبرز الإفصاح مشكلة أكثر خطورة تؤثر على عميل Heimdall. وقالت Polygon إن معاملة مصممة خصيصًا يمكن أن تجبر المُحققين على أداء عمل معالجة مفرط. في بيئة PoS، أي شيء يسبب عبء عمل غير متناسب على المُحققين يمكن أن يصبح مشكلة في موثوقية الشبكة، حيث يجب على المُحققين معالجة بيانات التوافق ضمن حدود أداء عملية.
وصفت بوليغون الثغرة في هيمدال بأنها قد تعيق تشغيل الشبكة من خلال دفع المدققين إلى مسار معالجة غير فعال أو مرهق بشكل مفرط. تم معالجة المشكلة من خلال الشوكة الصلبة كيوتو، مع تنفيذ التحديثات المقابلة قبل الإفصاح العلني عن المعلومات.
آليات الهارد فورك وأهمية الترقيات
كشف بوليجون واضح بشأن العواقب التشغيلية على المشاركين الذين لا يقومون بالتحديث. يتم وصف العقد التي تعمل بإصدارات أقدم من Bor أو Heimdall بعد ارتفاعات تفعيل الشوكة الصلبة ذات الصلة على أنها خرجت عن التوافق وتحتاج إلى التحديث للعودة إلى الشبكة القياسية.
أكدت Polygon أن Bor v2.10.0 مطلوب لجميع عقد Polygon PoS، وHeimdall v0.11.0 مطلوب للمُصدّقين والعُقد الكاملة. تم الإبلاغ عن تفعيل كلا التحديثين بالفعل على الشبكة الرئيسية.
للمشغلين البنية التحتية، هذا يعني أن الاستعداد للأمان هو أيضًا متطلب للوظيفية: حتى لو لم تتأثر العقدة مباشرة بسيناريو هجوم، يمكن أن تصبح البرمجيات القديمة غير قادرة على المشاركة في توافق الأنظمة بعد تغييرات البروتوكول. عمليًا، النتيجة التشغيلية هي التأكد من أن إصدارات العميل متوافقة مع متطلبات ما بعد الشوكة، وأن هناك مراقبة موضعية للكشف عن التحديثات المفقودة.
لا توجد أدلة على استغلال الشبكة الرئيسية، لكن تذكير بضرورة التحديثات الوقائية
قالت بوليغون إن أيًا من الثغرات المذكورة في الإفصاح لم تُلاحظ وهي تستغل على الشبكة الرئيسية. كما وصفت الشركة الإصلاحات بأنها استباقية—تم تنفيذها من خلال تقسيمات صلبة وترقيات العميل قبل إصدار معلومات الثغرة التفصيلية.
هذا النهج مهم لأنه يقلل من النافذة الزمنية التي يمكن فيها للمهاجمين الحقيقيين محاولة الاستفادة من الثغرات المعروفة. ومع ذلك، فإنه يرفع أيضًا من متطلبات الصيانة المستمرة: حتى عند معالجة سطح الهجوم من خلال التحديثات، يجب على المشاركين مواصلة مواكبة التغييرات في إصدارات البروتوكول والعميل للحفاظ على الاتصال ومشاركة التوافق.
في وقت كتابة هذا التقرير، كان رمز بوليغون الأصلي (POL)—الذي كان يُعرف سابقًا باسم MATIC—يتداول حول 0.10 دولار. تُظهر بيانات CoinGecko أنه انخفض بنسبة حوالي 4% على مدار الأسبوع السابق، وارتفع بنسبة 44% خلال الشهر الماضي، وارتفع بنسبة 2.3% منذ بداية العام، وفقًا لإحصائيات الأسعار الخاصة بـ CoinGecko.
يجب على القراء مراقبة التأكيدات التشغيلية من المُصدّقين ومشغلي العقدة بأن ترقيات Heimdall و Bor الخاصة بهم تظل مستقرة بعد التفرع. السؤال العملي التالي هو ما إذا كانت Polygon ستُنشر تفاصيل أو إرشادات إضافية حول ممارسات التخفيف Beyond الترقيات المطلوبة للإصدارات—خاصةً بالنظر إلى أن ثغرات رفض الخدمة وعبء عمل المُصدّقين يمكن أن تكون حساسة للتغييرات التنفيذية وعتبات المراقبة.
تم نشر هذا المقال أصلاً كـ Polygon Reports Security Flaws Patched in Latest Hard Forks على Crypto Breaking News – مصداقيك الموثوق لأخبار التشفير، أخبار البيتكوين، وتحديثات البلوك تشين.
