ChainCatcher rapporte que Polygon a révélé plusieurs vulnérabilités de sécurité précédemment non divulguées, corrigées récemment via deux hard forks, qui pourraient affecter son réseau de preuve d'enjeu. Ces vulnérabilités concernent les clients Bor et Heimdall de Polygon, incluant des risques de déni de service, une épuisement des ressources des validateurs, ainsi que des défauts affectant le traitement des points de contrôle et des jalons. Polygon indique que ces vulnérabilités ont été corrigées par les hard forks Austin et Kyoto, avec des correctifs testés en privé avant leur déploiement sur la mainnet et leur divulgation publique. Le problème le plus critique concerne Heimdall : des transactions soigneusement conçues pourraient forcer les validateurs à effectuer un nombre excessif de traitements, perturbant ainsi le réseau. Le hard fork Austin a également corrigé deux risques de déni de service dans Bor, susceptibles de ralentir le traitement des blocs ou de provoquer un plantage des nœuds. Polygon affirme que ces vulnérabilités n'ont pas été exploitées sur la mainnet et que les correctifs ont été déployés activement avant la divulgation des détails. Les nœuds exécutant des versions antérieures des clients ont été désynchronisés du consensus après le bloc d'activation du hard fork et doivent être mis à niveau pour réintégrer le réseau canonique. Tous les nœuds Polygon PoS doivent être mis à niveau vers Bor v2.1.0, tandis que les validateurs et les nœuds complets doivent passer à Heimdall v0.11.0 ; les deux mises à jour sont déjà actives sur la mainnet.
Polygon révèle des vulnérabilités de sécurité corrigées via des hard forks récents
ChaincatcherPartager
Polygon a révélé des vulnérabilités de contrat intelligent récemment corrigées grâce à deux hard forks, affectant son réseau proof-of-stake. Les problèmes ont touché les clients Bor et Heimdall, notamment des risques de déni de service et une épuisement des ressources des validateurs. Les hard forks Austin et Kyoto ont déployé des solutions après des tests privés. Une faille critique dans Heimdall permettait à des transactions malveillantes de surcharger les validateurs. Les risques de déni de service de Bor ont également été corrigés. Aucune exploitation n'a eu lieu sur le mainnet. Les nœuds non mis à jour ont été supprimés du consensus. Tous les nœuds PoS doivent désormais exécuter Bor v2.1.0 et Heimdall v0.11.0. Les améliorations de sécurité des contrats ont été priorisées dans les mises à jour.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.