
Polygon ने कई पहले अनावृत सुरक्षा विषमताओं के विवरण प्रकाशित किए हैं, जो इसके प्रूफ-ऑफ-स्टेक (PoS) बुनियादी ढांचे को प्रभावित कर सकती थीं, जिसमें नोड-टू-नोड डेनियल-ऑफ-सर्विस जोखिम और वैलिडेटर प्रोसेसिंग बॉटलनेक्स शामिल हैं। Polygon ने कहा कि इन समस्याओं को सार्वजनिक खुलासे से पहले ही दो हार्ड फ़ोर्क और संबंधित क्लाइंट अपग्रेड के माध्यम से हल कर दिया गया था।
पॉलिगन फ़ोरम पर गुरुवार को पोस्ट किए गए एक लेख में, पॉलिगन लैब्स की वैलिडेटर्स सपोर्ट टीम ने बोर और हेमडाल क्लाइंट्स में दोषों को ऑस्टिन और क्योटो हार्ड फ़ोर्क्स के माध्यम से कैसे ठीक किया गया, उसका विवरण दिया। इस अवगति में यह भी नोट किया गया है कि पॉलिगन मेननेट पर किसी भी कमजोरी का दुरुपयोग अब तक नहीं देखा गया है।
मुख्य बिंदु
- पॉलिगन ने बोर और हेमडल क्लाइंट्स को प्रभावित करने वाली कमजोरियों का खुलासा किया, जिससे सेवा अस्वीकरण और वैलिडेटर प्रोसेसिंग में विघ्न हो सकता है।
- समस्याओं को ऑस्टिन (बोर) और क्योटो (हीमडल) हार्ड फ़ोर्क के माध्यम से हल कर दिया गया था, जिनकी सक्रियण से पहले परीक्षण किया गया था।
- पॉलिगन ने घोषणा की कि मेननेट पर कोई दुरुपयोग नहीं देखा गया था, और अपग्रेड्स को सार्वजनिक होने से पहले सक्रिय रूप से लागू किया गया था।
- हार्ड फ़ोर्क एक्टिवेशन हाइट्स के बाद अपडेटेड क्लाइंट वर्जन चलाने का मतलब है कि नोड्स सहमति से बाहर हो जाएंगे और पुनः शामिल होने के लिए अपग्रेड करना होगा।
- Polygon को PoS नोड्स के लिए Bor v2.10.0 और वैलिडेटर्स और फुल नोड्स के लिए Heimdall v0.11.0 की आवश्यकता है।
पॉलिगन ने बोर क्लाइंट के बारे में क्या खुलासा किया
पॉलिगन के उद्घाटन के अनुसार, ऑस्टिन फ़ोर्क ने बोर क्लाइंट से जुड़े दो डेनियल-ऑफ-सर्विस संबंधी जोखिमों को सुलझाया। ब्लॉकचेन क्लाइंट में डेनियल-ऑफ-सर्विस दोष विशेष रूप से चिंताजनक होते हैं क्योंकि वे ब्लॉक हैंडलिंग के दौरान संसाधन उपभोग में वृद्धि करके प्रदर्शन को कम कर सकते हैं, और गंभीर मामलों में नोड अस्थिरता में योगदान दे सकते हैं।
पॉलिगन ने कहा कि ये बोर समस्याएँ ब्लॉक प्रोसेसिंग को प्रभावित कर सकती थीं या नोड्स को क्रैश कर सकती थीं, इस बात पर निर्भर करते हुए कि हमलावर ने समस्याग्रस्त व्यवहार को कैसे ट्रिगर किया होता। पॉलिगन ने यह नहीं कहा कि इन दुर्बलताओं का उपयोग वास्तविक दुनिया में किया गया था, लेकिन जोर देकर कहा कि तकनीकी विवरण के सार्वजनिक प्रकाशन से पहले ही सुधार लागू कर दिए गए थे।
हीमडल वल्नरेबिलिटी जो वैलिडेटर प्रोसेसिंग को ओवरलोड कर सकती है
प्रकाशन ने हीमडल क्लाइंट को प्रभावित करने वाली एक अधिक गंभीर समस्या पर प्रकाश डाला। पॉलिगन ने कहा कि एक विशेष रूप से बनाई गई लेनदेन वैलिडेटर्स को अत्यधिक प्रोसेसिंग कार्य करने के लिए मजबूर कर सकती है। एक PoS परिवेश में, कुछ भी जो वैलिडेटर्स पर असमान भार डालता है, वह नेटवर्क की विश्वसनीयता की समस्या बन सकता है, क्योंकि वैलिडेटर्स को व्यावहारिक प्रदर्शन सीमाओं के भीतर सहमति-संबंधी डेटा को प्रोसेस करना होता है।
पॉलिगन ने हीमडल दोष को ऐसा बताया जो वैलिडेटर्स को एक अक्षम या अत्यधिक भारी प्रोसेसिंग पथ में धकेलकर नेटवर्क संचालन को बाधित कर सकता है। इस समस्या का समाधान क्योटो हार्ड फ़ोर्क के माध्यम से किया गया, और संबंधित अपडेट्स को जानकारी को सार्वजनिक रूप से प्रकाशित करने से पहले लागू किया गया।
हार्ड फ़ोर्क की कार्यप्रणाली और अपग्रेड क्यों महत्वपूर्ण हैं
पॉलिगन का उद्घाटन स्पष्ट रूप से उन प्रतिभागियों के लिए संचालनात्मक परिणामों के बारे में बताता है जो अपडेट नहीं करते हैं। संबंधित हार्ड फ़ोर्क सक्रियण ऊंचाइयों के बाद या तो बोर या हीमडल के पुराने संस्करण चला रहे नोड्स को समझौते से बाहर हो जाने और कैनॉनिकल नेटवर्क में वापस आने के लिए अपग्रेड करने की आवश्यकता होती है।
पॉलिगन ने घोषणा की कि सभी पॉलिगन PoS नोड्स के लिए Bor v2.10.0 आवश्यक है, और वैलिडेटर्स और पूर्ण नोड्स के लिए Heimdall v0.11.0 आवश्यक है। दोनों अपग्रेड को मेननेट पर पहले ही सक्रिय बताया गया है।
संरचनात्मक संचालकों के लिए, इसका अर्थ है कि सुरक्षा तैयारी एक जीवन की आवश्यकता भी है: भले ही कोई नोड एक हमले के परिदृश्य से सीधे प्रभावित न हो, प्रोटोकॉल बदलाव के बाद अपडेट न किया गया सॉफ्टवेयर अभी भी सहमति में भाग लेने में असमर्थ हो सकता है। व्यावहारिक रूप से, संचालन का मुख्य बिंदु यह सुनिश्चित करना है कि क्लाइंट संस्करण पोस्ट-फ़ोर्क आवश्यकताओं के साथ संगत हों और मिस हुए अपग्रेड को पकड़ने के लिए मॉनिटरिंग लागू हो।
मेननेट के दुरुपयोग का कोई सबूत नहीं, लेकिन प्रोएक्टिव पैचिंग पर एक याददाश्त
पॉलिगन ने कहा कि उजागर में वर्णित कोई भी दुर्बलता मेननेट पर देखी गई। कंपनी ने ठीक करने को प्राक्रमिक बताया—विस्तृत दुर्बलता जानकारी जारी होने से पहले हार्ड फ़ोर्क और क्लाइंट अपग्रेड के माध्यम से लागू किए गए।
यह दृष्टिकोण महत्वपूर्ण है क्योंकि यह उस समय की अवधि को कम करता है जिसके दौरान वास्तविक दुनिया के हमलावर पहले से ज्ञात कमजोरियों का लाभ उठाने का प्रयास कर सकते हैं। हालाँकि, इससे निरंतर रखरखाव के लिए आवश्यकताएँ भी बढ़ जाती हैं: भले ही हमले के क्षेत्र को अपग्रेड के माध्यम से संबोधित किया जाए, प्रतिभागियों को संपर्क और सहमति में भागीदारी बनाए रखने के लिए प्रोटोकॉल और क्लाइंट संस्करण में होने वाले बदलावों के साथ चलते रहना होगा।
लिखे जाने के समय, पॉलिगन का स्वदेशी टोकन (POL)—जिसे पहले MATIC के नाम से जाना जाता था—लगभग $0.10 पर व्यापार कर रहा था। कॉइनजेको के डेटा के अनुसार, पिछले सप्ताह के दौरान यह लगभग 4% नीचे गया था, पिछले महीने के दौरान 44% ऊपर गया था, और वर्ष भर में 2.3% ऊपर गया था, कॉइनजेको के मूल्य सांख्यिकी के अनुसार।
पाठकों को वैलिडेटर्स और नोड ऑपरेटर्स से संचालन पुष्टियों का ध्यानपूर्वक अवलोकन करना चाहिए कि उनके Heimdall और Bor अपग्रेड फ़ोर्क के बाद स्थिर रहते हैं। अगला व्यावहारिक प्रश्न यह है कि क्या Polygon आवश्यक संस्करण अपग्रेड के अतिरिक्त उपचार प्रथाओं पर अतिरिक्त विवरण या मार्गदर्शन प्रकाशित करेगा—खासकर इस बात को ध्यान में रखते हुए कि सेवा-अस्वीकरण और वैलिडेटर कार्यभार दुर्बलताएँ कार्यान्वयन परिवर्तनों और निगरानी सीमाओं के प्रति संवेदनशील हो सकती हैं।
यह लेख मूल रूप से Polygon द्वारा नवीनतम हार्ड फ़ोर्क्स में सुरक्षा दोषों को ठीक किए जाने की रिपोर्ट के रूप में Crypto Breaking News पर प्रकाशित किया गया था – आपका विश्वसनीय स्रोत क्रिप्टो समाचार, बिटकॉइन समाचार और ब्लॉकचेन अपडेट्स के लिए।
