Polygon Mengungkap Kerentanan Keamanan yang Diperbaiki pada Fork Austin dan Kyoto

iconCryptoBriefing
Bagikan
AI summary iconRingkasan
Polygon Labs mengungkapkan dua masalah keamanan blockchain yang telah diperbaiki pada hard fork Austin dan Kyoto pada 29 Agustus 2026. Fork Austin memperbarui Bor ke v2.10.0, memperbaiki peristiwa sinkronisasi L1-ke-L2 yang tidak terukur dan data TxDependency yang tidak terbatas. Fork Kyoto meningkatkan Heimdall ke v0.11.0, memperbaiki kelemahan nesting pesan protobuf Any. Kedua pembaruan hanya memerlukan perubahan biner, tanpa migrasi state. Validator yang melewatkan pembaruan kini berjalan di rantai non-canonical. Polygon mendesak tindakan segera untuk memperbarui ke versi terbaru demi menjamin keamanan kontrak.

Polygon Labs telah mengungkapkan dua kerentanan keamanan yang diperbaiki secara diam-diam melalui dua hard fork sebelum jaringan mengumumkan apa pun secara publik. Perbaikan tersebut diterapkan pada pembaruan Austin dan Kyoto, yang diaktifkan di mainnet Polygon proof-of-stake pada 29 Agustus, dengan postingan forum komunitas yang menjelaskan detail teknisnya muncul dua hari sebelumnya.

Apa yang sebenarnya rusak

Fork Austin meningkatkan klien eksekusi Bor ke v2.10.0, diaktifkan pada blok mainnet 91.949.700. Kyoto meningkatkan klien konsensus Heimdall ke v0.11.0, diaktifkan pada ketinggian blok 51.533.000.

Di sisi Bor, dua kategori masalah perlu ditangani. Pertama, peristiwa state-sync dari L1 ke L2 secara efektif tidak terukur, artinya mereka dapat mengonsumsi sumber daya blok tanpa akuntansi gas yang biasanya membatasi komputasi yang tak terkendali. Fork Austin memperkenalkan batas gas per blok untuk membatasi paparan tersebut.

Masalah Bor kedua melibatkan data TxDependency yang tidak terbatas, struktur yang digunakan Bor secara internal untuk melacak urutan transaksi. Tanpa batasan seberapa besar struktur tersebut bisa tumbuh, input yang dirancang khusus dapat menghentikan pemrosesan blok atau membuat peer yang terhubung mengalami kegagalan total.

Iklan

Masalah Heimdall bersifat berbeda. Klien konsensus memiliki kerentanan nesting tingkat byte dalam cara penanganan pesan protobuf Any, sebuah format serialisasi yang banyak digunakan dalam stack Cosmos SDK yang menjadi dasar Heimdall. Kesalahan penanganan pesan bersarang dan masalah validasi tanda tangan di lapisan tersebut dapat dimanfaatkan untuk mengganggu pesan konsensus antar validator. Fork Kyoto memperbaiki pemeriksaan-pemeriksaan tersebut pada tingkat byte.

Kedua fork hanya memerlukan pembaruan biner. Tidak ada perubahan pada file genesis, tidak ada migrasi state, tidak ada penulisan ulang data rantai historis. Validator perlu memperbarui perangkat lunak mereka; state rantai itu sendiri tetap utuh.

Apa yang terjadi pada node yang tidak diperbarui

Setiap validator atau operator node yang masih menjalankan biner pra-fork kini beroperasi di luar konsensus kanonik. Node-node tersebut secara efektif telah memfork diri mereka sendiri ke rantai yang telah ditinggalkan oleh seluruh jaringan.

Panduan Polygon jelas: tingkatkan ke Bor v2.10.0 atau lebih tinggi dan Heimdall v0.11.0 atau lebih tinggi segera, atau ikuti prosedur rollback dan resinkronisasi.

Polygon melaporkan tidak ada gangguan pada mainnet selama kedua aktivasi. Kedua fork telah divalidasi di testnet Amoy sebelum deploy mainnet, dan pengungkapan di forum komunitas dijadwalkan setelah aktivasi mainnet yang berhasil, bukan sebelumnya.

Pola peningkatan proaktif pada 2026

Austin dan Kyoto bukanlah peristiwa yang terisolasi. Polygon mengaktifkan fork keras Ithaca pada Juli 2026, yang bertujuan untuk meningkatkan ketersediaan dan keandalan pembayaran di jaringan.

Jaringan Polygon PoS telah melalui transisi arsitektural signifikan selama tahun terakhir. Perpindahan dari MATIC ke POL sebagai token asli jaringan, ditambah dengan diskusi berkelanjutan mengenai reformasi staking dan pengenalan token staking cair bernama sPOL, berarti komunitas validator dan staker sedang menyerap perubahan ekonomi dan teknis secara bersamaan.

Operator validator yang belum melakukan pembaruan harus memperlakukan pengungkapan ini sebagai mendesak. Kombinasi antara deskripsi kerentanan DoS yang kini telah dipublikasikan dan fakta bahwa node pra-fork sudah keluar dari konsensus kanonik menjadikan penggunaan binary lama sebagai masalah yang semakin memburuk, bukan sekadar sementara.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.