ChainCatcher relata que a Polygon revelou múltiplos vulnerabilidades de segurança anteriormente não divulgadas, corrigidas recentemente por meio de dois hard forks, que poderiam afetar sua rede de prova de participação. As vulnerabilidades envolvem os clientes Bor e Heimdall da Polygon, incluindo riscos de negação de serviço, esgotamento de recursos de validadores e falhas no processamento de checkpoints e marcos. A Polygon afirmou que essas vulnerabilidades foram corrigidas pelos hard forks Austin e Kyoto, com as correções sendo testadas em privado antes da implantação na mainnet e divulgação pública. O problema mais grave está relacionado ao Heimdall, onde transações cuidadosamente construídas poderiam forçar validadores a executar excessivo processamento, perturbando a rede. O hard fork Austin também corrigiu dois riscos de negação de serviço no Bor, que poderiam retardar o processamento de blocos ou causar falhas nos nós. A Polygon afirmou que essas vulnerabilidades não foram exploradas na mainnet e que as correções foram implantadas proativamente antes da divulgação dos detalhes. Nós executando versões antigas dos clientes foram desconectados do consenso após a altura de ativação do hard fork e devem ser atualizados para se reconectar à rede principal. Todos os nós Polygon PoS devem ser atualizados para o Bor v2.1.0, enquanto validadores e nós completos devem ser atualizados para o Heimdall v0.11.0; ambas as atualizações já estão ativas na mainnet.
Polygon revela vulnerabilidades de segurança corrigidas por forks recentes
ChaincatcherCompartilhar
A Polygon revelou vulnerabilidades em contratos inteligentes recentemente corrigidas por meio de dois forks, afetando sua rede proof-of-stake. Os problemas impactaram os clientes Bor e Heimdall, incluindo riscos de negação de serviço e esgotamento de recursos dos validadores. Os forks Austin e Kyoto implementaram soluções após testes privados. Uma falha crítica no Heimdall permitia que transações manipuladas sobrecarregassem os validadores. Os riscos de negação de serviço no Bor também foram abordados. Nenhuma exploração ocorreu no mainnet. Nodes não atualizados foram removidos do consenso. Todos os nós PoS agora devem executar o Bor v2.1.0 e o Heimdall v0.11.0. Melhorias na segurança dos contratos foram priorizadas nas atualizações.
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.