
Polygonは、ノード間のサービス拒否リスクやバリデーター処理のボトルネックを含む、これまで非公表だった複数のセキュリティ脆弱性の詳細を公開しました。これらの脆弱性は、Polygonのステーク(PoS)インフラに影響を与える可能性がありました。Polygonは、これらの問題が最近の2つのハードフォークと対応するクライアントアップグレードを通じて、公表前に解決されたと述べています。
Polygonフォーラムでの木曜日の投稿で、Polygon Labsのバリデーターサポートチームは、BorおよびHeimdallクライアントの不具合がAustinおよびKyotoハードフォークによって修正されたことを説明しました。この開示では、これらの脆弱性がPolygonメインネット上で悪用された形跡は一切ないことも示されています。
主なポイント
- Polygonは、BorおよびHeimdallクライアントに影響を与える脆弱性を公開し、サービス不能やバリデーター処理の妨害の可能性があります。
- 問題は、アクティベーション前にテストされたオースティン(Bor)と京都(Heimdall)のハードフォークを通じて解決された reportedly です。
- Polygonは、メインネットでの不正利用は観測されず、詳細が公になる前にアップグレードが積極的に展開されたと述べました。
- ハードフォークの有効高度以降、古くなったクライアントバージョンを実行し続けると、ノードは合意から外れ、再参加するためにアップグレードする必要があります。
- Polygonは、PoSノードにBor v2.10.0、バリデーターおよびフルノードにHeimdall v0.11.0を必要とします。
ポリゴンがBorクライアントについて開示した内容
Polygonの開示によると、オースティンフォークはBorクライアントに関連する2つのサービス拒否に関するリスクを解決しました。ブロックチェーンクライアントにおけるサービス拒否の脆弱性は、ブロック処理中のリソース消費が増加することでパフォーマンスが低下し、深刻な場合はノードの不安定化につながる可能性があるため、特に懸念されます。
Polygonは、これらのBorの問題が、攻撃者がどのように問題のある動作を引き起こしたかに応じて、ブロック処理に影響を与えたか、ノードがクラッシュした可能性があると述べました。Polygonは、これらの脆弱性が実際の環境で悪用されたとは述べていませんが、技術的詳細が公開される前に修正が実施されたことを強調しました。
バリデーター処理を過負荷させる可能性のあるHeimdallの脆弱性
開示では、Heimdallクライアントに影響を与えるより深刻な問題が強調されました。Polygonは、特別に作成されたトランザクションがバリデータに過剰な処理負荷を強いる可能性があると述べました。PoS環境では、バリデータに不均衡な処理負荷を生じさせる要因は、バリデータが実用的なパフォーマンス制限内にコンセンサス関連データを処理しなければならないため、ネットワークの信頼性の問題となる可能性があります。
Polygonは、Heimdallの脆弱性を、バリデーターを非効率的または過度に負荷の高い処理パスに押し込むことでネットワークの運用を妨げる可能性があるものとして位置づけました。この問題は、Kyotoハードフォークを通じて解決され、情報が公に開示される前に対応するアップデートが実施されました。
ハードフォークのメカニズムとアップグレードの重要性
ポリゴンの開示は、アップデートを行わない参加者に対する運用上の影響を明確に示しています。関連するハードフォークの有効高度を超えて、BorまたはHeimdallの旧バージョンを実行しているノードは、コンセンサスから外れ、カノニカルネットワークに戻るにはアップグレードが必要であるとされています。
Polygonは、すべてのPolygon PoSノードにBor v2.10.0が必要であり、バリデーターおよびフルノードにはHeimdall v0.11.0が必要であると述べました。両方のアップグレードはすでにメインネットで有効になっていると報告されています。
インフラ運用者にとって、これはセキュリティの備えが生存性の要件でもあることを意味します。たとえノードが攻撃シナリオの直接的な影響を受けていなくても、プロトコルの変更後、古いソフトウェアはコンセンサスへの参加ができなくなる可能性があります。実務的には、クライアントのバージョンがフォーク後の要件と一致していることを確認し、アップグレードの見落としを検出するためのモニタリングを整備することが重要です。
メインネットの悪用の証拠はなく、積極的なパッチ適用をお忘れなく
Polygonは、開示された脆弱性のいずれもメインネット上で悪用されたことはないと述べました。同社は、これらの修正を、詳細な脆弱性情報が公開される前にハードフォークとクライアントのアップグレードを通じて実施された前向きな対応であると評価しました。
このアプローチは、現実の攻撃者が既知の脆弱性を悪用する可能性のある期間を短縮するため重要です。しかし、継続的な保守のハードルも上がります。攻撃面がアップデートによって対処された場合でも、参加者は接続とコンセンサス参加を維持するために、プロトコルおよびクライアントのバージョン変更に常に追随しなければなりません。
執筆時点では、Polygonのネイティブトークン(POL)、かつてはMATICと呼ばれていたものは、約$0.10で取引されていました。CoinGeckoのデータによると、前週では約4%下落、過去1か月では44%上昇、今年に入ってからは2.3%上昇しています。
読者は、HeimdallおよびBorのアップグレードがフォーク後も安定していることをバリデーターおよびノードオペレーターが確認したことを注目する必要があります。次の実用的な質問は、Polygonが要求されるバージョンアップグレードを超えて、緩和対策に関する追加の詳細やガイダンスを公開するかどうかです。特に、サービス拒否やバリデーターの負荷に関する脆弱性は、実装の変更やモニタリングのしきい値に敏感であるためです。
この記事は、Polygon、最新のハードフォークでセキュリティ上の脆弱性が修正されたことを報告としてCrypto Breaking Newsに originally に掲載されました。– あなたの信頼できる暗号通貨ニュース、Bitcoinニュース、ブロックチェーン更新情報の情報源。
