Polygon усуває проблеми безпеки за допомогою форків Austin та Kyoto

iconCryptoBreaking
Поділитися
AI summary iconКороткий зміст
Polygon усунула кілька проблем безпеки у своїй мережі доведення стейкінгу за допомогою форків Austin та Kyoto, що покращило безпеку блокчейну. Виправлення стосуються вразливостей у клієнтах Bor та Heimdall, зокрема ризиків відмови у сервісі та вузьких місць валідаторів. Атак на мейннет не було зафіксовано, а оновлення були впроваджені до публічного оголошення. Оператори нод повинні оновитись до Bor v2.10.0 та Heimdall v0.11.0, щоб зберегти консенсус. Ці оновлення відображають постійні зусилля щодо підсилення безпеки контрактів та стійкості мережі.
Polygon Reports Security Flaws Patched In Latest Hard Forks

Polygon опублікувала деталі кількох раніше невідомих безпекових уразливостей, які могли вплинути на її інфраструктуру довідки на основі стейкінгу (PoS), включаючи проблеми, пов’язані з ризиком відмови у послузі між нодами та обмеженнями обробки валідаторів. Polygon повідомила, що ці проблеми були вирішені до публічного розголошення за допомогою двох останніх форків та відповідних оновлень клієнтів.

У четверговому пості на форумі Polygon команда підтримки валідаторів Polygon Labs описала, як недоліки в клієнтах Bor і Heimdall були виправлені за допомогою форків Austin і Kyoto. У розкритті також зазначено, що жодна з уразливостей не була використана на мейннеті Polygon.

Основні висновки

  • Polygon виявила вразливості, що впливають на клієнти Bor та Heimdall, з потенційним відмовою у службі та порушенням обробки валідаторів.
  • Проблеми було вирішено за допомогою форків Austin (Bor) та Kyoto (Heimdall), які були протестовані перед активацією.
  • Polygon зазначила, що експлуатація на мейннеті не спостерігалася, а оновлення були впроваджені проактивно до того, як деталі стали відомі публічно.
  • Використання застарілих версій клієнтів після активації висоти жорсткого форку означає, що ноди втратять згоду і повинні оновитися, щоб знову приєднатися.
  • Polygon вимагає Bor v2.10.0 для PoS-нод та Heimdall v0.11.0 для валідаторів і повних нод.

Що Polygon розкрила щодо клієнта Bor

Згідно з розкриттям Polygon, форк Austin усунув два ризики, пов’язані з відмовою у службі, які стосувалися клієнта Bor. Вразливості типу відмова у службі у клієнтах блокчейну особливо тривожні, оскільки вони можуть погіршувати продуктивність шляхом збільшення споживання ресурсів під час обробки блоків, а в серйозних випадках можуть призводити до нестабільності нод.

Polygon зазначила, що ці проблеми Bor могли вплинути на обробку блоків або спричинити аварійне зупинення нод, залежно від того, як атакуючий міг би спровокувати проблемну поведінку. Polygon не заявляла, що вразливості були використані в дикій природі, але підкреслила, що виправлення були застосовані заздалегідь до публічного розголошення технічних деталей.

Вразливість Heimdall, яка може перевантажити обробку валідаторів

Розкриття зазначало більш серйозну проблему, що впливає на клієнта Heimdall. Polygon повідомила, що спеціально створена транзакція може змусити валідатори виконувати надмірну обчислювальну роботу. У середовищі PoS будь-що, що призводить до непропорційної навантаженості валідаторів, може стати проблемою надійності мережі, оскільки валідатори повинні обробляти дані, пов’язані з консенсусом, в межах практичних обмежень продуктивності.

Polygon описала ваду Heimdall як таку, що може потенційно порушити роботу мережі, змушуючи валідаторів потрапити у неефективний або надто навантажений процес обробки. Проблема була вирішена за допомогою форку Kyoto, а відповідні оновлення були впроваджені до публічного розголошення інформації.

Механіка хард-форку та чому оновлення мають значення

Розкриття Polygon чітко вказує на операційні наслідки для учасників, які не оновлюються. Ноди, які працюють на старіших версіях Bor або Heimdall після відповідної висоти активації форку, описуються як ті, що втратили згоду, і їм потрібно оновитися, щоб повернутися до канонічної мережі.

Polygon повідомила, що Bor v2.10.0 необхідний для всіх нод Polygon PoS, а Heimdall v0.11.0 — для валідаторів і повних нод. Обидва оновлення вже активовані на мейннеті.

Для операторів інфраструктури це означає, що готовність до безпеки також є вимогою до працездатності: навіть якщо нода безпосередньо не постраждала від сценарію атаки, застаріле програмне забезпечення все ще може втратити здатність брати участь у консенсусі після змін у протоколі. На практиці основний висновок полягає в тому, щоб переконатися, що версії клієнтів відповідають вимогам після форку, і що налаштовано моніторинг для виявлення пропущених оновлень.

Немає доказів експлуатації мейннету, але нагадування про проактивне застосування виправлень

Polygon зазначила, що жодна з уразливостей, описаних у повідомленні, не була використана для атак на мейннеті. Компанія також охарактеризувала виправлення як проактивні — їх було реалізовано за допомогою жорстких форків та оновлень клієнтів до публікації детальної інформації про уразливості.

Цей підхід має значення, бо зменшує вікно, протягом якого реальні зловмисники могли б спробувати скористатися відомими слабкостями. Однак він також підвищує вимоги до постійного обслуговування: навіть коли поверхня атаки виправляється за допомогою оновлень, учасники повинні постійно відстежувати зміни протоколу та версій клієнтів, щоб зберігати з’єднання та брати участь у консенсусі.

На момент написання цього тексту рідний токен Polygon (POL) — раніше відомий як MATIC — торгується близько $0,10. Дані CoinGecko показують, що за попередній тиждень його ціна знизилася приблизно на 4%, за останній місяць зросла на 44%, а на рік у поточному році — на 2,3%, згідно з ціновими статистиками CoinGecko.

Читачам слід стежити за оперативними підтвердженнями від валідаторів та операторів нод, що їхні оновлення Heimdall і Bor залишаються стабільними після форку. Наступним практичним питанням є чи опублікує Polygon додаткові деталі або рекомендації щодо практик зменшення ризиків крім обов’язкових оновлень версій — особливо враховуючи, що вразливості, пов’язані з відмовою у службі та навантаженням валідаторів, можуть бути чутливими до змін у реалізації та порогів моніторингу.

Ця стаття була спочатку опублікована як Polygon повідомляє про усунення проблем безпеки в останніх форках на Crypto Breaking News – вашому надійному джерелі новин про криптовалюти, новин про Bitcoin та оновлень блокчейну.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.