
Polygon telah menerbitkan butiran beberapa kelemahan keselamatan yang sebelumnya tidak diumumkan yang boleh mempengaruhi infrastruktur bukti-bertaruh (PoS)nya, termasuk isu-isu yang merangkumi risiko penolakan perkhidmatan antara nod dan bottlenecks pemprosesan validator. Polygon mengatakan masalah-masalah ini telah ditangani sebelum pengumuman awam melalui dua cabang keras terkini dan peningkatan klien yang sepadan.
Dalam pos Khamis di forum Polygon, Pasukan Sokongan Validator Polygon Labs menjelaskan bagaimana kelemahan dalam klien Bor dan Heimdall telah diperbaiki melalui cabang keras Austin dan Kyoto. Pendedahan itu juga mencatat bahawa tiada satu pun daripada kerentanan tersebut telah dilihat dimanfaatkan di rangkaian utama Polygon.
Poin-poin utama
- Polygon mengungkap kerentanan yang mempengaruhi kedua klien Bor dan Heimdall, dengan potensi gangguan penolakan perkhidmatan dan gangguan pemprosesan validator.
- Masalah tersebut dilaporkan diselesaikan melalui cabang keras Austin (Bor) dan Kyoto (Heimdall), yang telah diuji sebelum pengaktifan.
- Polygon menyatakan bahawa tiada eksploitasi yang diperhatikan pada rangkaian utama, dan peningkatan telah dilaksanakan secara proaktif sebelum butiran menjadi awam.
- Menggunakan versi klien usang selepas ketinggian pengaktifan cabang bermakna nod akan keluar dari konsensus dan perlu dikemaskini untuk menyambung semula.
- Polygon memerlukan Bor v2.10.0 untuk nod PoS dan Heimdall v0.11.0 untuk penvalid dan nod penuh.
Apa yang dipaparkan oleh Polygon mengenai klien Bor
Menurut pengumuman Polygon, cabang Austin menangani dua risiko yang berkaitan dengan serangan denial-of-service yang terkait dengan klien Bor. Kekurangan denial-of-service dalam klien blok rantai adalah sangat mengkhawatirkan kerana ia boleh menurunkan prestasi dengan meningkatkan penggunaan sumber semasa penanganan blok, dan dalam kes yang serius boleh menyumbang kepada ketidakstabilan nod.
Polygon menyatakan bahawa isu-isu Bor ini boleh mempengaruhi pemprosesan blok atau menyebabkan nod gagal, bergantung kepada bagaimana penyerang mungkin memicu tingkah laku bermasalah tersebut. Polygon tidak menyatakan bahawa kerentanan tersebut dieksploitasi di alam nyata, tetapi menekankan bahawa pembaikan telah dilaksanakan sebelum pelancaran awam butiran teknikal.
Kerentanan Heimdall yang boleh membebani pemprosesan validator
Pengungkapan tersebut menonjolkan masalah yang lebih serius yang mempengaruhi klien Heimdall. Polygon menyatakan bahawa transaksi yang dirangka secara khas boleh memaksa penvalidasi untuk melakukan kerja pemprosesan yang berlebihan. Dalam persekitaran PoS, apa sahaja yang menyebabkan beban kerja yang tidak seimbang kepada penvalidasi boleh menjadi isu kebolehpercayaan rangkaian, kerana penvalidasi mesti memproses data berkaitan konsensus dalam had prestasi praktikal.
Polygon menggambarkan kelemahan Heimdall sebagai satu yang berpotensi mengganggu operasi rangkaian dengan mendorong validator ke dalam laluan pemprosesan yang tidak cekap atau terlalu berbeban. Isu ini telah ditangani melalui cabang keras Kyoto, dengan kemas kini yang sepadan dilaksanakan sebelum maklumat tersebut diumumkan secara awam.
Mekanik hard fork dan mengapa peningkatan penting
Pengungkapan Polygon secara eksplisit menyatakan konsekuensi operasi terhadap peserta yang tidak mengemas kini. Nod yang menjalankan versi lebih lama daripada Bor atau Heimdall selepas ketinggian pengaktifan cabang keras yang berkaitan digambarkan sebagai keluar dari konsensus dan perlu mengemas kini untuk kembali ke rangkaian kanonik.
Polygon menyatakan bahawa Bor v2.10.0 diperlukan untuk semua nod Polygon PoS, dan Heimdall v0.11.0 diperlukan untuk penentu dan nod penuh. Kedua-dua pembaruan dilaporkan sudah aktif di rangkaian utama.
Untuk operator infrastruktur, ini bermakna kesiapsiagaan keselamatan juga merupakan keperluan ketersediaan: walaupun satu nod tidak terkesan secara langsung oleh skenario serangan, perisian yang usang masih boleh menjadi tidak mampu menyertai konsensus selepas perubahan protokol. Dalam amalan, kesimpulan operasi ialah mengesahkan versi klien selari dengan keperluan selepas cabang dan memastikan pemantauan sedang dijalankan untuk menangkap pembaruan yang terlepas.
Tiada bukti eksploitasi rangkaian utama, tetapi ingatan tentang pembaikan proaktif
Polygon menyatakan bahawa tiada satu pun kelemahan yang dinyatakan dalam pengumuman tersebut diperhatikan sedang dieksploitasi di rangkaian utama. Syarikat tersebut juga menggambarkan penambahbaikan sebagai proaktif—dilaksanakan melalui cabang keras dan pengemaskinian klien sebelum maklumat kelemahan terperinci dikeluarkan.
Pendekatan ini penting kerana ia mengurangkan jendela masa di mana penyerang dunia nyata boleh cuba memanfaatkan kelemahan yang telah diketahui. Namun, ia juga meningkatkan tahap pemeliharaan berterusan: walaupun permukaan serangan telah ditangani melalui pembaruan, peserta masih perlu mengikuti perubahan versi protokol dan klien untuk mengekalkan konektiviti dan penyertaan konsensus.
Pada masa penulisan, token asli Polygon (POL)—sebelum ini dikenali sebagai MATIC—diperdagangkan sekitar $0.10. Data CoinGecko menunjukkan ia turun kira-kira 4% seminggu sebelumnya, naik 44% dalam bulan terakhir, dan naik 2.3% sepanjang tahun ini, menurut statistik harga CoinGecko.
Pembaca harus memperhatikan pengesahan operasi daripada penentu dan pengendali nod bahawa peningkatan Heimdall dan Bor mereka kekal stabil selepas cabang. Soal praktikal seterusnya ialah sama ada Polygon akan menerbitkan butiran tambahan atau panduan mengenai amalan pemulihan selain daripada peningkatan versi yang diperlukan—terutamanya mengingat kerentanan serangan penolakan perkhidmatan dan beban kerja penentu boleh sensitif terhadap perubahan pelaksanaan dan ambang pemantauan.
Artikel ini asalnya diterbitkan sebagai Polygon Lapor Kekurangan Keselamatan yang Diperbaiki dalam Cabang Terkini di Crypto Breaking News – sumber tepercaya anda untuk berita kripto, berita Bitcoin, dan kemas kini blok rantai.
