ChainCatcher informa que Polygon reveló múltiples vulnerabilidades de seguridad previamente no divulgadas, corregidas recientemente mediante dos hard forks, que podrían afectar su red de prueba de participación. Las vulnerabilidades afectan a los clientes Bor y Heimdall de Polygon, incluyendo riesgos de denegación de servicio, agotamiento de recursos de validadores y defectos que impactan el procesamiento de puntos de control y hitos. Polygon indicó que estas vulnerabilidades fueron corregidas mediante las hard forks Austin y Kyoto, y que las soluciones fueron probadas en privado antes de su implementación en mainnet y divulgación pública. El problema más grave afecta a Heimdall: transacciones cuidadosamente diseñadas podrían forzar a los validadores a realizar excesivas operaciones de procesamiento, interrumpiendo así la red. La hard fork Austin también corrigió dos riesgos de denegación de servicio en Bor, que podrían ralentizar el procesamiento de bloques o provocar el colapso de nodos. Polygon afirmó que estas vulnerabilidades no fueron explotadas en mainnet y que las correcciones se implementaron activamente antes de la divulgación de los detalles. Los nodos que ejecutan versiones antiguas del cliente se desconectaron del consenso tras la altura de activación de la hard fork y deben actualizarse para volver a unirse a la red canonical. Todos los nodos Polygon PoS deben actualizarse a Bor v2.1.0, mientras que los validadores y nodos completos deben actualizarse a Heimdall v0.11.0; ambas actualizaciones ya están activas en mainnet.
Polygon revela vulnerabilidades de seguridad corregidas mediante bifurcaciones recientes
ChaincatcherCompartir
Polygon reveló vulnerabilidades en contratos inteligentes recientemente corregidas mediante dos bifurcaciones duras, que afectaron su red de prueba de stake. Los problemas impactaron a los clientes Bor y Heimdall, incluyendo riesgos de denegación de servicio y agotamiento de recursos de validadores. Las bifurcaciones Austin y Kyoto implementaron soluciones tras pruebas privadas. Una falla crítica en Heimdall permitía que transacciones manipuladas sobrecargasen a los validadores. También se abordaron los riesgos de denegación de servicio en Bor. No se produjeron explotaciones en mainnet. Los nodos que no se actualizaron fueron eliminados del consenso. Todos los nodos PoS ahora deben ejecutar Bor v2.1.0 y Heimdall v0.11.0. Las mejoras en la seguridad de los contratos fueron priorizadas en las actualizaciones.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.