
Polygon ay naglathala ng mga detalye ng maraming dating hindi ipinahayag na mga vulnerability sa seguridad na maaaring nakaaapekto sa kanyang proof-of-stake (PoS) infrastructure, kabilang ang mga isyu na nagsasaklaw sa node-to-node na panganib ng denial-of-service at mga bottleneck sa pagproseso ng validator. Polygon ay sinabi na nalutas ang mga problema bago ang pampublikong paglathala sa pamamagitan ng dalawang bagong hard fork at kaugnay na pag-upgrade ng client.
Sa isang posting noong Huwebes sa forum ng Polygon, ang Validators Support Team ng Polygon Labs ay ilarawan kung paano nalutas ang mga kakulangan sa mga client na Bor at Heimdall sa pamamagitan ng mga hard fork na Austin at Kyoto. Ang pagpapahayag ay nagtatala rin na hindi nasaksihan ang anumang mga vulnerability na pinagagamit sa Polygon mainnet.
Mga pangunahing natutunan
- Ipinakita ng Polygon ang mga vulnerability na nakakaapekto sa parehong Bor at Heimdall clients, na may potensyal na denial-of-service at pagkabigo sa pagproseso ng validator.
- Naresolba ang mga isyu sa pamamagitan ng Austin (Bor) at Kyoto (Heimdall) na fork, na sinubok bago ang pag-activate.
- Sinabi ng Polygon na walang nakita na pagpapahintulot sa mainnet, at ang mga pagpapabuti ay ipinadala nang proaktibo bago maging publiko ang mga detalye.
- Ang pagpapatakbo ng mga lumang bersyon ng client pagkatapos ng hard fork activation heights ay nangangahulugan na ang mga node ay mawawala sa consensus at kailangang i-upgrade upang muling makasali.
- Kailangan ng Polygon ang Bor v2.10.0 para sa mga PoS node at Heimdall v0.11.0 para sa mga validator at full node.
Ano ang ipinahayag ng Polygon tungkol sa Bor client
Ayon sa pagpapahayag ng Polygon, ang Austin hard fork ay sinikap na lutasin ang dalawang panganib na may kinalaman sa denial-of-service na kaugnay sa Bor client. Ang mga kakulangan sa denial-of-service sa blockchain clients ay lalo na nakakalungkot dahil maaari itong magbawas sa performance sa pamamagitan ng pagpapataas ng paggamit ng mga yaman habang inaangkop ang mga block, at sa malubhang kaso ay maaari itong mag-ambag sa pagkakaroon ng instability sa node.
Sinabi ng Polygon na maaaring nakakaapekto ang mga isyung ito sa Bor sa pagproseso ng block o nagdulot ng pag-crash ng mga node, depende sa paraan kung paano maaaring i-trigger ng isang attacker ang problematikong pag-uugali. Hindi sinabi ng Polygon na nasiraan ng pagsasamantala ang mga vulnerability sa kalikasan, ngunit pinahalagahan na ipinatupad ang mga pagpapabuti bago ang pampublikong paglabas ng teknikal na detalye.
Ang vulnerability ng Heimdall na maaaring mag-overload sa pagproseso ng validator
Nilikha ng pagpapahayag ang pagtukoy sa mas malubhang problema na nakakaapekto sa Heimdall client. Sinabi ng Polygon na ang isang partikular na nilikhang transaksyon ay maaaring pilitin ang mga validator na gawin ang sobrang pagproseso. Sa isang PoS na kapaligiran, anumang bagay na nagdudulot ng di-pantay na workload sa mga validator ay maaaring maging isang isyu sa reliability ng network, dahil kailangan ng mga validator na prosesuhin ang mga data kaugnay ng consensus sa loob ng mga praktikal na limitasyon sa performance.
Ipinakita ng Polygon ang pagkakamali sa Heimdall bilang isang isyu na maaaring magdulot ng pagkabigo sa operasyon ng network sa pamamagitan ng pagpupush sa mga validator sa isang hindi epektibo o sobrang bigat na proseso. Linalutas ang isyu sa pamamagitan ng Kyoto hard fork, kasama ang mga kaugnay na pag-update na isinagawa bago ipahayag ang impormasyon sa publiko.
Mekanismo ng hard fork at bakit mahalaga ang mga upgrade
Ang pagpapahayag ng Polygon ay malinaw tungkol sa mga operasyonal na epekto sa mga kalahati na hindi nag-update. Ang mga node na nagpapatakbo ng mas lumang bersyon ng either Bor o Heimdall pagsapit sa mga kahalagahan ng hard fork ay tinatawag na nagsisira sa pagkakasundo at kailangang i-upgrade upang bumalik sa kanonikal na network.
Sinabi ng Polygon na kailangan ng lahat ng Polygon PoS node ang Bor v2.10.0, at kailangan ng mga validator at full node ang Heimdall v0.11.0. Ang parehong pag-update ay inireport na aktibo na sa mainnet.
Para sa mga operator ng infrastruktura, nangangahulugan ito na ang paghahanda sa seguridad ay isang kinakailangang kondisyon para sa pagpapatakbo: kahit na hindi diretso naapektuhan ng isang pag-atake ang isang node, ang obsoletong software ay maaari pa ring maging hindi kayang makilahok sa pagkakasundo pagkatapos ng mga pagbabago sa protokolo. Sa praktika, ang pangunahing aral sa operasyon ay ang pagpapatotoo na ang mga bersyon ng client ay tugma sa mga kinakailangan pagkatapos ng fork at ang pagmamonitor ay nasa lugar upang makita ang mga napapaligoy na pag-update.
Walang ebidensya ng pagpapakilala sa mainnet, ngunit isang paalala tungkol sa proactive na pag-patch
Sinabi ng Polygon na walang sa mga vulnerability na inilarawan sa paglalathala ang nasaksihan na ginagamit sa mainnet. Ang kumpanya ay tinukoy din ang mga pagpapabuti bilang proaktibo—naisasagawa sa pamamagitan ng hard forks at pag-update ng client bago ipinahayag ang detalyadong impormasyon tungkol sa vulnerability.
Mahalaga ang pagkakaroon ng ganitong pagkakasunod-sunod dahil ito ay nagpapaliit sa panahon kung saan maaaring subukan ng mga real-world na attacker na pahalagahan ang mga kilalang kahinaan. Gayunpaman, ito ay nagpapataas din ng antas ng patuloy na pangangalaga: kahit na malutas ang attack surface sa pamamagitan ng mga upgrade, kailangan pa rin ng mga kalahati na sumunod sa mga pagbabago sa protocol at client version upang mapanatili ang konektibidad at pagkakaayos sa consensus.
Sa oras ng pagsulat, ang native token ng Polygon (POL)—dating kilala bilang MATIC—ay nakatradar sa paligid ng $0.10. Ipinapakita ng data ng CoinGecko na baba ito ng halos 4% sa nakaraang linggo, taas ng 44% sa nakaraang buwan, at taas ng 2.3% mula sa simula ng taon, ayon sa mga presyo ng CoinGecko.
Dapat panatilihin ng mga reader ang pagmamasid sa mga operasyonal na pagpapatotoo mula sa mga validator at node operator na nananatiling stable ang kanilang Heimdall at Bor upgrades pagkatapos ng fork. Ang susunod na praktikal na tanong ay kung babaguhin ba ng Polygon ang karagdagang detalye o gabay tungkol sa mga pagsasagawa ng pagpapabuti sa kalaban ng mga kinakailangang bersyon upgrade—lalo na sa paningin na ang denial-of-service at mga vulnerability sa workload ng validator ay maaaring sensitibo sa mga pagbabago sa implementasyon at mga antas ng pagmamasid.
Ito ay orihinal na napanood bilang Polygon Reports Security Flaws Patched in Latest Hard Forks sa Crypto Breaking News – ang inyong pinagkakatiwalaang pinagkukunan ng balita tungkol sa cryptocurrency, balita tungkol sa Bitcoin, at mga update sa blockchain.
