Polygon, Austin ve Kyoto çatallanmaları aracılığıyla güvenlik açıklarını düzeltiyor

iconCryptoBreaking
Paylaş
AI summary iconÖzet
Polygon, Austin ve Kyoto çatallanmaları aracılığıyla proof-of-stake ağındaki birkaç güvenlik sorununu gidererek blok zinciri güvenliğini artırdı. Düzeltiler, Bor ve Heimdall istemcilerindeki hizmet reddi riskleri ve doğrulayıcı darboğazları gibi açıkları hedefliyor. Ana ağda herhangi bir saldırı raporlanmadı ve güncellemeler, kamuoyuna duyurulmadan önce uygulandı. Node operatörleri, konsensüsü korumak için Bor v2.10.0 ve Heimdall v0.11.0 sürümlerine yükseltmelidir. Bu yükseltmeler, sözleşme güvenliğini ve ağı direncini güçlendirmeye yönelik sürekli çabaları yansıtmaktadır.
Polygon Reports Security Flaws Patched In Latest Hard Forks

Polygon, node-to-node hizmet reddi riski ve doğrulayıcı işleme darboğazları dahil olmak üzere, kanıt-stake (PoS) altyapısını etkileyebilecek çok sayıda daha önce açıklanmamış güvenlik zafiyetinin ayrıntılarını yayınladı. Polygon, sorunların, kamuoyuna duyurulmadan önce son iki çatallanma ve ilgili istemci güncellemeleriyle çözüldüğünü açıkladı.

Polygon forumunda Perşembe günü yapılan bir gönderide, Polygon Labs’ın Doğrulayıcı Destek Ekibi, Bor ve Heimdall istemcilerindeki hataların Austin ve Kyoto çatallanmaları aracılığıyla nasıl düzeltildiğini açıkladı. Açıklamada ayrıca, bu zafiyetlerin hiçbirinin Polygon ana ağında istismar edildiği gözlemlenmediği belirtildi.

Ana çıkarımlar

  • Polygon, Bor ve Heimdall istemcilerini etkileyen güvenlik açıklarını açıkladı; bu açıklar, hizmet reddi ve doğrulayıcı işleme bozulmasına neden olabilir.
  • Sorunlar, etkinleştirilmeden önce test edilen Austin (Bor) ve Kyoto (Heimdall) çatallanmaları aracılığıyla çözüldü.
  • Polygon, ana ağda herhangi bir istismar gözlemlenmediğini ve yükseltmelerin detaylar kamuoyuna açıklanmadan önce proaktif olarak uygulandığını belirtti.
  • Sert çatallanma etkinleştirme yüksekliklerinden sonra eski istemci sürümlerini çalıştırmak, node'ların fikir birliği dışına çıkmasına ve yeniden katılmak için yükseltme yapmalarına neden olur.
  • Polygon, PoS node'lar için Bor v2.10.0 ve doğrulayıcılar ile tam node'lar için Heimdall v0.11.0 gerektirir.

Polygon, Bor istemcisi hakkında ne açıkladı

Polygon'un açıklamasına göre, Austin çatallanması, Bor istemcisiyle ilişkili iki hizmet reddi riskini giderdi. Blok zinciri istemcilerindeki hizmet reddi açıkları, blok işleme sırasında kaynak tüketimini artırarak performansı düşürdüğü için özellikle endişe vericidir ve ciddi durumlarda node kararsızlığına katkıda bulunabilir.

Polygon, bu Bor sorunlarının, bir saldırganın sorunlu davranışın nasıl tetiklenebileceğine bağlı olarak blok işleme sürecini etkileyebileceğini veya node’ların çökebileceğini söyledi. Polygon, bu zafiyetlerin gerçek dünyada istismar edildiğini belirtmedi, ancak teknik detayların kamuoyuna açıklanmasından önce düzeltmelerin önceden uygulandığını vurguladı.

Doğrulayıcı işlemini aşırı yükleyebilecek Heimdall zafiyeti

Açıklama, Heimdall istemcisini etkileyen daha ciddi bir sorunu vurguladı. Polygon, özel olarak oluşturulmuş bir işlemin doğrulayıcıları aşırı işlem yüküne zorlayabileceğini söyledi. PoS ortamında, doğrulayıcılar üzerinde oranlı olmayan bir yük oluşturabilecek her şey, doğrulayıcıların pratik performans sınırları içinde konsensüsle ilgili verileri işlemesi zorunlu olduğundan, ağ güvenilirliği sorunu haline gelebilir.

Polygon, Heimdall açığını, doğrulayıcıları verimsiz veya aşırı yükleyici bir işleme yoluna iterek ağı işlevsiz hale getirebilecek bir sorun olarak tanımladı. Sorun, bilgi kamuoyuna açıklanmadan önce Kyoto çatallanması yoluyla çözüldü ve ilgili güncellemeler uygulandı.

Sert çatallanma mekanikleri ve neden yükseltmeler önemlidir

Polygon’un açıklaması, güncellemeyen katılımcılar için operasyonel sonuçları açıkça belirtmektedir. İlgili hard fork etkinlik yüksekliklerinden sonra Bor veya Heimdall’in daha eski sürümlerini çalıştıran node’lar, fikir birliğinden çıkarak kanonik ağa dönmek için yükseltme yapmak zorunda bırakılmaktadır.

Polygon, tüm Polygon PoS node'ları için Bor v2.10.0 gerektiğini ve doğrulayıcılar ile tam node'lar için Heimdall v0.11.0 gerektiğini belirtti. Her iki yükseltmenin de ana ağda zaten etkin olduğu rapor edildi.

Altyapı operatörleri için bu, güvenlik hazırlığının aynı zamanda bir canlılık gerekliliği olduğu anlamına gelir: bir node doğrudan bir saldırı senaryosundan etkilenmese bile, eski yazılım protokol değişikliklerinden sonra konsensüse katılamaz hale gelebilir. Pratikte, operasyonel çıkarım, istemci sürümlerinin çatallanma sonrası gereksinimlerle uyumlu olduğundan emin olmak ve eksik yükseltmeleri tespit etmek için izleme sisteminin hazır olduğundan emin olmaktır.

Ana ağ istismarına dair hiçbir kanıt yok, ancak proaktif düzeltme yapma konusunda bir hatırlatma.

Polygon, açıklamada tanımlanan hiçbir zafiyetin ana ağda istismar edildiğini belirtmedi. Şirket, düzeltmelerin ayrıntılı zafiyet bilgisi yayınlanmadan önce hard fork ve istemci güncellemeleri yoluyla öngörülü olarak uygulandığını da ifade etti.

Bu yaklaşım, gerçek dünyada saldırganların bilinen zayıflıklardan yararlanma fırsatını azalttığı için önemlidir. Ancak aynı zamanda sürekli bakım için gereklilikleri de artırır: saldırı yüzeyi güncellemelerle giderilse bile, katılımcılar bağlantı ve konsensüs katılımı sağlamaya devam etmek için protokol ve istemci sürüm değişikliklerine ayak uydurmaya devam etmelidir.

Yazıldığı anda, Polygon'un yerel tokeni (POL)—eski adıyla MATIC—yaklaşık 0,10 dolar seviyesinde işlem görüyordu. CoinGecko verilerine göre, önceki hafta yaklaşık %4 düşüş gösterirken, geçen ay %44 artış kaydetmiş ve yıl içinde %2,3 artış elde etmiştir, CoinGecko'nun fiyat istatistiklerine göre.

Okuyucular, Heimdall ve Bor yükseltmelerinin çatallanmadan sonra kararlılığını koruyup korumadığını doğrulayıcılar ve node operatörlerinden operasyonel onaylar beklemelidir. Sonraki pratik soru, Polygon’un gerekli sürüm yükseltmelerinin ötesinde, özellikle hizmet reddi ve doğrulayıcı iş yükü zafiyetlerinin uygulama değişiklikleri ve izleme eşiği ile hassas olabileceğini göz önünde bulundurarak, azaltma uygulamalarına dair ek ayrıntılar veya rehberlik yayınlayıp yayınlamayacağıdır.

Bu makale orijinal olarak Polygon, Son Çatallanmalarda Güvenlik Açıkları Düzeltildi olarak Crypto Breaking News’te yayınlandı – kripto haberleri, bitcoin haberleri ve blok zinciri güncellemeleri için güvenilir kaynağınız.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.