ChainCatcherの情報によると、Polygonは、最近の2つのハードフォークを通じて、これまで非公開だった複数のセキュリティ脆弱性を修正した。これらの脆弱性は、そのプローフ・オブ・ステークネットワークに影響を与える可能性があった。脆弱性はPolygonのBorおよびHeimdallクライアントに関連し、サービス拒否リスク、バリデーターのリソース枯渇、チェックポイントおよびマイルストーン処理への影響を含む。Polygonは、これらの脆弱性がAustinおよびKyotoハードフォークによって修正されたと述べており、修正案は主ネットへの展開および公開前に非公開でテストされていた。最も深刻な問題はHeimdallに関連し、精心されたトランザクションがバリデーターに過剰な処理を強制し、ネットワークを混乱させる可能性がある。Austinハードフォークはまた、Borにおける2つのサービス拒否リスクを修正し、これらはブロック処理の遅延やノードのクラッシュを引き起こす可能性があった。Polygonは、これらの脆弱性が主ネット上で悪用されることはなく、詳細が公開される前に主動的に修正が展開されたと述べている。旧バージョンのクライアントを実行しているノードは、ハードフォークのアクティブ化高度以降、コンセンサスから分離されており、規範ネットワークに再参加するにはアップグレードが必要である。すべてのPolygon PoSノードはBor v2.1.0にアップグレードする必要があり、バリデーターおよびフルノードはHeimdall v0.11.0にアップグレードする必要がある。両方のアップグレードはすでに主ネットで有効となっている。
Polygon、最近のハードフォークで修正されたセキュリティ脆弱性を公開
Chaincatcher共有
Polygonは、最近2つのハードフォークを通じてスマートコントラクトの脆弱性を修正し、そのプローフ・オブ・ステークネットワークに影響を与えました。これらの問題は、BorおよびHeimdallクライアントに影響を及ぼし、サービス拒否のリスクやバリデーターのリソース枯渇を含んでいました。AustinおよびKyotoハードフォークは、プライベートテスト後にソリューションを展開しました。Heimdallにおける重要な脆弱性により、意図的に作成されたトランザクションがバリデーターを過負荷させる可能性がありました。Borのサービス拒否リスクも対処されました。メインネット上で悪用は発生していません。アップグレードされていないノードはコンセンサスから削除されました。すべてのPoSノードは、現在Bor v2.1.0およびHeimdall v0.11.0を実行する必要があります。アップデートでは、スマートコントラクトのセキュリティ強化が優先されました。
出典:原文を表示
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。
デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。