Polygon розкриває безпекові вразливості, виправлені за допомогою останніх форків

iconChaincatcher
Поділитися
AI summary iconКороткий зміст
Polygon недавно виявила вразливості смартконтрактів, які були виправлені за допомогою двох hard fork, що вплинули на її мережу довідки стейкінгу. Проблеми вплинули на клієнти Bor і Heimdall, включаючи ризики відмови у службі та вичерпання ресурсів валідаторів. Hard fork Austin і Kyoto впровадили рішення після приватного тестування. Критична вразливість у Heimdall дозволяла створювати транзакції, які перенавантажували валідатори. Ризики відмови у службі у Bor також були усунені. На мейннеті не відбулося жодних експлуатацій. Вузли, які не були оновлені, були вилучені з консенсусу. Усі вузли PoS тепер повинні використовувати Bor v2.1.0 та Heimdall v0.11.0. Безпека смартконтрактів була пріоритетом у цих оновленнях.

ChainCatcher повідомляє, що Polygon розкрила кілька раніше неоприлюднених безпекових вразливостей, виправлених за допомогою двох хардфорків, які можуть впливати на її мережу з доведенням права власності. Вразливості стосуються клієнтів Bor та Heimdall Polygon, включаючи ризики відмови в обслуговуванні, вичерпання ресурсів валідаторів та дефекти, що впливають на обробку чекпоінтів та мілайстонів. Polygon зазначила, що ці вразливості були виправлені за допомогою хардфорків Austin та Kyoto, а рішення були приватно протестовані до їхнього розгортання на головній мережі та публічного розголошення. Найсерйозніша проблема стосується Heimdall: добре сплановані транзакції можуть змусити валідатори виконувати надмірну кількість обробки, що порушує роботу мережі. Хардфорк Austin також виправив два ризики відмови в обслуговуванні в Bor, які могли спowільнити обробку блоків або призвести до збоїв вузлів. Polygon зазначила, що ці вразливості не були використані на головній мережі, а виправлення було активно розгорнуто до публікації деталей. Вузли, що працюють на старих версіях клієнтів, вийшли з консенсусу після активації висоти хардфорку і повинні оновитися, щоб знову приєднатися до нормативної мережі. Усі вузли Polygon PoS повинні оновитися до Bor v2.1.0, а валідатори та повні вузли — до Heimdall v0.11.0; обидва оновлення вже активовано на головній мережі.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.