ChainCatcher के अनुसार, Polygon ने हाल ही में दो हार्ड फॉर्क के माध्यम से ठीक किए गए कई पहले अनावृत सुरक्षा दुर्बलताओं का खुलासा किया है, जो उसके स्टेकिंग-आधारित नेटवर्क को प्रभावित कर सकती थीं। ये दुर्बलताएँ Polygon के Bor और Heimdall क्लाइंट से संबंधित हैं, जिनमें डिनायल-ऑफ-सर्विस जोखिम, वैलिडेटर संसाधनों का थक जाना, और चेकपॉइंट और माइलस्टोन प्रोसेसिंग पर प्रभाव डालने वाली कमियाँ शामिल हैं। Polygon ने कहा कि ये दुर्बलताएँ Austin और Kyoto हार्ड फॉर्क के माध्यम से ठीक कर दी गई हैं, और इन समाधानों को मुख्य नेटवर्क पर लागू करने से पहले गुप्त रूप से परीक्षण किया गया था। सबसे गंभीर समस्या Heimdall से संबंधित है, जहाँ एक सावधानीपूर्वक बनाई गई लेन-देन वैलिडेटर को अत्यधिक प्रोसेसिंग करने के लिए मजबूर कर सकती है, जिससे नेटवर्क बाधित हो सकता है। Austin हार्ड फॉर्क ने Bor में दो डिनायल-ऑफ-सर्विस जोखिमों को भी ठीक किया, जो ब्लॉक प्रोसेसिंग को धीमा कर सकते हैं या नोड्स को क्रैश होने का कारण बन सकते हैं। Polygon ने कहा कि ये दुर्बलताएँ मुख्य नेटवर्क पर कभी दुरुपयोग में नहीं लाई गईं, और समाधान को प्रकाशित होने से पहले सक्रिय रूप से लागू किया गया। पुराने संस्करण के क्लाइंट चला रहे नोड्स हार्ड फॉर्क सक्रिय होने की हाइट के बाद सहमति से बाहर हो गए हैं, और मानक नेटवर्क में पुनः शामिल होने के लिए उन्हें अपग्रेड करना होगा। सभी Polygon PoS नोड्स को Bor v2.1.0 पर अपग्रेड करना होगा, जबकि वैलिडेटर्स और पूर्ण नोड्स को Heimdall v0.11.0 पर अपग्रेड करना होगा, और दोनों अपग्रेड मुख्य नेटवर्क पर पहले से ही सक्रिय हैं।
पॉलिगन द्वारा हाल के फ़ोर्क्स के माध्यम से ठीक की गई सुरक्षा भेद्यताओं का खुलासा
Chaincatcherसाझा करें
पॉलिगन ने हाल ही में दो हार्ड फ़ोर्क के माध्यम से सुलझाई गई स्मार्ट कॉन्ट्रैक्ट की कमजोरियों का खुलासा किया, जिससे इसका प्रूफ-ऑफ-स्टेक नेटवर्क प्रभावित हुआ। ये समस्याएँ बोर और हेमडल क्लाइंट्स को प्रभावित करती थीं, जिसमें डिनायल-ऑफ-सर्विस के जोखिम और वैलिडेटर संसाधनों का थक जाना शामिल था। ऑस्टिन और क्योटो हार्ड फ़ोर्क को निजी परीक्षण के बाद लागू किया गया। हेमडल में एक गंभीर दोष था जिससे बनाई गई लेन-देन वैलिडेटर्स को ओवरलोड कर सकती थी। बोर के डिनायल-ऑफ-सर्विस के जोखिमों को भी सुलझाया गया। मेननेट पर कोई दुरुपयोग नहीं हुआ। अपग्रेड नहीं किए गए नोड्स को सहमति से हटा दिया गया। सभी पीओएस नोड्स को अब बोर v2.1.0 और हेमडल v0.11.0 चलाना होगा। अपडेट में कॉन्ट्रैक्ट सुरक्षा में सुधार को प्राथमिकता दी गई।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।