Polygon แก้ไขช่องโหว่ด้านความปลอดภัยผ่านการ Fork ของ Austin และ Kyoto

iconCryptoBreaking
แชร์
AI summary iconสรุป
Polygon ได้แก้ไขปัญหาด้านความปลอดภัยหลายประการในเครือข่าย proof-of-stake ผ่านการ hard fork แบบ Austin และ Kyoto เพื่อเสริมความปลอดภัยของบล็อกเชน การแก้ไขเหล่านี้มุ่งเน้นไปที่ช่องโหว่ในตัวแทน Bor และ Heimdall รวมถึงความเสี่ยงด้าน denial-of-service และจุดติดขัดของ validator ไม่มีการโจมตีใดๆ ที่รายงานบน Mainnet และการอัปเดตถูกนำไปใช้งานก่อนการประกาศอย่างเป็นทางการ ผู้ดำเนินการโหนดต้องอัปเกรดเป็น Bor v2.10.0 และ Heimdall v0.11.0 เพื่อรักษาความเห็นพ้องต้องกัน การอัปเกรดเหล่านี้สะท้อนถึงความพยายามอย่างต่อเนื่องในการเสริมความปลอดภัยของสัญญาและความยืดหยุ่นของเครือข่าย
Polygon Reports Security Flaws Patched In Latest Hard Forks

Polygon ได้เผยแพร่รายละเอียดของช่องโหว่ด้านความปลอดภัยหลายประการที่ไม่เคยเปิดเผยมาก่อน ซึ่งอาจส่งผลกระทบต่อโครงสร้างพื้นฐานแบบ proof-of-stake (PoS) ของแพลตฟอร์ม รวมถึงปัญหาที่เกี่ยวข้องกับความเสี่ยงด้านการโจมตีแบบ denial-of-service ระหว่างโหนดกับโหนด และข้อจำกัดในการประมวลผลของ validator Polygon ระบุว่าปัญหาเหล่านี้ได้รับการแก้ไขก่อนการเปิดเผยต่อสาธารณะผ่านการ Fork แบบ hard สองครั้งและการอัปเกรดไคลเอนต์ที่เกี่ยวข้อง

ในโพสต์เมื่อวันพฤหัสบดีบนฟอรัมของ Polygon ทีมสนับสนุนตัวตรวจสอบของ Polygon Labs ได้อธิบายว่าข้อบกพร่องในคลายเอนต์ Bor และ Heimdall ได้รับการแก้ไขผ่านการฟอร์ก Austin และ Kyoto การเปิดเผยนี้ยังระบุว่าไม่มีช่องโหว่ใดๆ ถูกใช้ประโยชน์บน Polygon Mainnet

ประเด็นสำคัญ

  • Polygon เปิดเผยช่องโหว่ที่ส่งผลกระทบต่อคลายเอนต์ Bor และ Heimdall ซึ่งอาจทำให้เกิดการหยุดให้บริการและการรบกวนกระบวนการของตัวตรวจสอบ
  • ปัญหาได้รับการแก้ไขผ่านการฟอร์กของออสติน (บอร์) และเกียวโต (ไฮม์ดัลล์) ซึ่งได้รับการทดสอบก่อนเปิดใช้งาน
  • Polygon ระบุว่าไม่พบการโจมตีใดๆ บน Mainnet และได้ดำเนินการอัปเกรดอย่าง proactive ก่อนที่รายละเอียดจะเปิดเผยสู่สาธารณะ
  • การใช้เวอร์ชันไคลเอนต์ที่ล้าสมัยหลังจากความสูงของการเปิดใช้งานฮาร์ดฟอร์ก หมายความว่าโหนดจะสูญเสียการตกลงกันและต้องอัปเกรดเพื่อเข้าร่วมอีกครั้ง
  • Polygon ต้องการ Bor v2.10.0 สำหรับโหนด PoS และ Heimdall v0.11.0 สำหรับตัวตรวจสอบและโหนดเต็ม

สิ่งที่ Polygon เปิดเผยเกี่ยวกับ Bor client

ตามการเปิดเผยของ Polygon การ Fork แบบ Austin ได้แก้ไขความเสี่ยงที่เกี่ยวข้องกับการปฏิเสธการให้บริการสองประการที่เชื่อมโยงกับ Bor client ข้อบกพร่องในการปฏิเสธการให้บริการในตัวรับบริการบล็อกเชนมีความกังวลเป็นพิเศษเพราะสามารถลดประสิทธิภาพโดยการเพิ่มการใช้ทรัพยากรระหว่างการจัดการบล็อก และในกรณีรุนแรงอาจทำให้โหนดไม่เสถียร

Polygon ระบุว่าปัญหา Bor เหล่านี้อาจส่งผลกระทบต่อการประมวลผลบล็อกหรือทำให้โหนดล่ม ขึ้นอยู่กับวิธีที่ผู้โจมตีอาจกระตุ้นพฤติกรรมที่มีปัญหา Polygon ไม่ได้ระบุว่าช่องโหว่เหล่านี้ถูกใช้งานในโลกจริง แต่เน้นย้ำว่าการแก้ไขได้ถูกนำไปใช้งานล่วงหน้าก่อนการเปิดเผยรายละเอียดทางเทคนิคอย่างเป็นทางการ

ช่องโหว่ของ Heimdall ที่อาจทำให้กระบวนการผู้ตรวจสอบถูกโหลดเกินความสามารถ

การเปิดเผยข้อมูลดังกล่าวเน้นถึงปัญหาที่รุนแรงกว่าซึ่งส่งผลกระทบต่อไคลเอนต์ Heimdall Polygon ระบุว่าธุรกรรมที่ถูกสร้างขึ้นเป็นพิเศษสามารถบังคับให้ตัวตรวจสอบต้องดำเนินการประมวลผลในปริมาณที่มากเกินไป ในสภาพแวดล้อม PoS สิ่งใดก็ตามที่ทำให้ตัวตรวจสอบต้องรับภาระงานที่ไม่สมส่วนสามารถกลายเป็นปัญหาด้านความน่าเชื่อถือของเครือข่าย เนื่องจากตัวตรวจสอบต้องประมวลผลข้อมูลที่เกี่ยวข้องกับการบรรลุข้อตกลงภายในขีดจำกัดประสิทธิภาพที่เป็นไปได้

Polygon ระบุว่าช่องโหว่ของ Heimdall อาจทำให้การดำเนินงานของเครือข่ายหยุดชะงักโดยการผลักดันตัวตรวจสอบให้เข้าสู่เส้นทางการประมวลผลที่ไม่มีประสิทธิภาพหรือหนักเกินไป ปัญหานี้ได้รับการแก้ไขผ่านการ Fork แบบ Kyoto โดยมีการอัปเดตที่เกี่ยวข้องถูกนำไปใช้ก่อนที่ข้อมูลจะเปิดเผยต่อสาธารณะ

กลไกของฮาร์ดฟอร์ก และเหตุผลที่การอัปเกรดมีความสำคัญ

การเปิดเผยข้อมูลของ Polygon ชัดเจนเกี่ยวกับผลลัพธ์ด้านการดำเนินงานสำหรับผู้เข้าร่วมที่ไม่อัปเดต โหนดที่ใช้เวอร์ชันเก่าของ Bor หรือ Heimdall หลังจากความสูงของการเปิดใช้งาน hard fork ที่เกี่ยวข้อง จะถูกอธิบายว่าหลุดออกจากความเห็นพ้องต้องกันและต้องอัปเกรดเพื่อกลับไปยังเครือข่ายหลัก

Polygon ระบุว่าต้องใช้ Bor v2.10.0 สำหรับโหนด Polygon PoS ทั้งหมด และต้องใช้ Heimdall v0.11.0 สำหรับผู้ตรวจสอบและโหนดเต็ม การอัปเกรดทั้งสองรายการรายงานว่าได้เปิดใช้งานแล้วบน Mainnet

สำหรับผู้ดำเนินการโครงสร้างพื้นฐาน นี่หมายความว่าการเตรียมความพร้อมด้านความปลอดภัยก็เป็นข้อกำหนดด้านการดำเนินงานเช่นกัน: แม้ว่าโหนดจะไม่ได้รับผลกระทบโดยตรงจากสถานการณ์การโจมตี ซอฟต์แวร์ที่ล้าสมัยยังสามารถไม่สามารถมีส่วนร่วมในการบรรลุข้อตกลงได้หลังจากการเปลี่ยนแปลงโปรโตคอล ในทางปฏิบัติ ข้อสรุปด้านการดำเนินงานคือยืนยันว่าเวอร์ชันไคลเอนต์สอดคล้องกับข้อกำหนดหลัง Fork และมีการติดตามตรวจสอบเพื่อจับการอัปเกรดที่พลาด

ไม่มีหลักฐานของการโจมตี Mainnet แต่เป็นการเตือนให้ดำเนินการอัปเดตอย่าง proactive

Polygon ระบุว่าไม่พบการใช้ประโยชน์จากช่องโหว่ใดๆ ที่อธิบายไว้ในประกาศบน Mainnet บริษัทยังระบุว่าการแก้ไขเป็นการป้องกันล่วงหน้า—ซึ่งดำเนินการผ่าน Fork แบบหนักและอัปเกรดไคลเอนต์ก่อนที่ข้อมูลช่องโหว่โดยละเอียดจะถูกเปิดเผย

วิธีการนี้มีความสำคัญเพราะมันลดช่วงเวลาที่ผู้โจมตีในโลกจริงอาจพยายามใช้ประโยชน์จากจุดอ่อนที่รู้จักกันอยู่ อย่างไรก็ตาม มันยังเพิ่มข้อกำหนดในการดูแลรักษาอย่างต่อเนื่อง: แม้ว่าพื้นที่โจมตีจะได้รับการแก้ไขผ่านการอัปเกรด ผู้เข้าร่วมยังคงต้องติดตามการเปลี่ยนแปลงของเวอร์ชันโปรโตคอลและไคลเอนต์เพื่อรักษาการเชื่อมต่อและการมีส่วนร่วมในความเห็นพ้องต้องกัน

ในขณะที่เขียนข้อความนี้ โทเค็นหลักของ Polygon (POL)—ซึ่งเคยรู้จักในชื่อ MATIC—มีราคาซื้อขายอยู่ที่ประมาณ $0.10 ข้อมูลจาก CoinGecko แสดงว่าราคาลดลงประมาณ 4% ในช่วงสัปดาห์ที่ผ่านมา เพิ่มขึ้น 44% ในช่วงเดือนที่ผ่านมา และเพิ่มขึ้น 2.3% นับตั้งแต่ต้นปี ตามสถิติราคาของ CoinGecko

ผู้อ่านควรติดตามการยืนยันการดำเนินงานจากตัวตรวจสอบและผู้ดำเนินการโหนดว่าการอัปเกรด Heimdall และ Bor ของพวกเขาคงที่หลังจาก Fork การตั้งคำถามเชิงปฏิบัติถัดไปคือ Polygon จะเผยแพร่รายละเอียดหรือคำแนะนำเพิ่มเติมเกี่ยวกับแนวทางการลดผลกระทบนอกเหนือจากการอัปเกรดเวอร์ชันที่จำเป็นหรือไม่—โดยเฉพาะอย่างยิ่งเนื่องจากช่องโหว่ด้านการปฏิเสธการให้บริการและภาระงานของตัวตรวจสอบอาจไวต่อการเปลี่ยนแปลงของการดำเนินการและเกณฑ์การตรวจสอบ

บทความนี้เผยแพร่ครั้งแรกในรูปแบบ Polygon Reports Security Flaws Patched in Latest Hard Forks บน Crypto Breaking News – แหล่งข่าวคริปโตที่เชื่อถือได้สำหรับข่าวคริปโต ข่าว Bitcoin และการอัปเดตบล็อกเชน

คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา