
Polygon نے کئی پہلے سے نہ ہونے والی سیکورٹی کمزوریوں کی تفصیلات شائع کی ہیں جو اس کے اسٹیک کرنے والے (PoS) بنیادی ڈھانچے کو متاثر کر سکتی تھیں، جن میں نوڈ سے نوڈ تک ڈینائل آف سروس کا خطرہ اور ویلیدیٹر پروسیسنگ کے بٹل نیکس شامل ہیں۔ Polygon نے کہا کہ ان مسائل کو عوامی اعلان سے پہلے دو حالیہ هارڈ فورکس اور متعلقہ کلائنٹ اپ گریڈز کے ذریعے حل کر دیا گیا تھا۔
پولیگن فورم پر جمعرات کو ایک پوسٹ میں، پولیگن لیبز کی ویلیڈیٹرز سپورٹ ٹیم نے بتایا کہ بور اور ہیمڈل کلائنٹس میں خامیاں آسٹن اور کیوٹو ہارڈ فورکس کے ذریعے درست کر دی گئیں۔ اس اطلاع میں یہ بھی نوٹ کیا گیا ہے کہ پولیگن مین نیٹ پر ان کمزوریوں کا کوئی استعمال نہیں دیکھا گیا ہے۔
اہم نکات
- پولیگون نے بور اور ہیمڈل کلائنٹس کو متاثر کرنے والی کمزوریوں کا اعلان کیا، جن سے سروس کا انکار اور ویلیڈیٹر پروسیسنگ میں خلل کا امکان ہے۔
- مسئلے کو آسٹن (بور) اور کیوٹو (ہیمڈل) فورکس کے ذریعے حل کر دیا گیا، جنہیں فعال کرنے سے پہلے ٹیسٹ کیا گیا۔
- پولیگن نے کہا کہ مین نیٹ پر کوئی استعمال نہیں دیکھا گیا، اور اپ گریڈز کو علنا ہونے سے پہلے فعال طور پر لاگو کر دیا گیا۔
- سخت فورک کی فعال ہونے والی اونچائی کے بعد obsolete کلائنٹ ورژنز چلانا نوڈس کو ایک دوسرے سے متفق ہونے سے باز رکھتا ہے اور دوبارہ شامل ہونے کے لیے انہیں اپ گریڈ کرنا ہوگا۔
- پولیگون کو PoS نوڈز کے لیے Bor v2.10.0 اور ویلیڈیٹرز اور فول نوڈز کے لیے Heimdall v0.11.0 درکار ہے۔
پولیگن نے بور کلائنٹ کے بارے میں کیا ظاہر کیا
پولیگن کے اعلان کے مطابق، آسٹن فورک نے بور کلائنٹ سے جڑے دو ڈینیل آف سروس سے متعلق خطرات کو دور کیا۔ بلاک چین کلائنٹس میں ڈینیل آف سروس کی خامیاں خاص طور پر فکر کا باعث ہیں کیونکہ وہ بلاک ہینڈلنگ کے دوران وسائل کے استعمال میں اضافہ کرکے پرفارمنس کو کم کر سکتی ہیں، اور شدید صورت میں نوڈ کی عدم استحکام میں معاون ثابت ہو سکتی ہیں۔
پولیگن نے کہا کہ یہ بور مسائل بلاک پروسیسنگ کو متاثر کر سکتے تھے یا نوڈز کو کریش کر سکتے تھے، اس بات پر منحصر کرتے ہوئے کہ حملہ آور نے مسئلہ پیدا کرنے والی سلوک کو کیسے فعال کیا ہوگا۔ پولیگن نے یہ نہیں کہا کہ خرابیوں کا استعمال عملی زندگی میں ہوا، لیکن زور دیا کہ فکسز کو ٹیکنیکل تفصیلات کے عوامی اجرا سے پہلے لاگو کر دیا گیا تھا۔
وہ ہیمڈل کی کمزوری جو ویلیڈیٹر پروسیسنگ کو زیادہ بوجھ دے سکتی ہے
اعلامیہ نے ہیمڈل کلائنٹ کو متاثر کرنے والے ایک زیادہ سنگین مسئلے پر روشنی ڈالی۔ پولیگن نے کہا کہ ایک خاص طور پر تیار کی گئی لین دین اس طرح سے ویلیڈیٹرز کو زیادہ پروسیسنگ کا کام کرنے پر مجبور کر سکتی ہے۔ ایک PoS ماحول میں، جو بھی چیز ویلیڈیٹرز پر نامناسب لوڈ پیدا کرتی ہے، وہ نیٹ ورک کی قابلیت کا مسئلہ بن سکتی ہے، کیونکہ ویلیڈیٹرز کو عملی پرفارمنس کے حدود کے اندر متفقہ ڈیٹا کو پروسیس کرنا ہوتا ہے۔
پولیگن نے ہیمڈل کی خامی کو ایک ایسی خامی کے طور پر پیش کیا جو نیٹ ورک کے آپریشن کو متاثر کر سکتی ہے، جس سے ویلیڈیٹرز غیر موثر یا زیادہ بوجھ والے پروسیسنگ راستے پر مجبور ہو جاتے ہیں۔ اس مسئلے کا حل کیوٹو ہارڈ فورک کے ذریعے کیا گیا، جس کے متعلق اپڈیٹس عوامی طور پر معلومات کے افشا سے پہلے لاگو کر دیے گئے۔
ہارڈ فورک کے طریقہ کار اور اپگریڈز کیوں اہم ہیں
پولیگن کی اطلاع میں صاف طور پر بتایا گیا ہے کہ جو شرکاء اپڈیٹ نہیں کرتے، ان کے لیے عملی نتائج کیا ہوں گے۔ متعلقہ ہارڈ فورک ایکٹیویشن اونچائیوں کے بعد یا تو بور یا ہیمڈل کے پرانے ورژن چلانے والے نوڈز مطابقت سے باہر ہو جاتے ہیں اور کینونیکل نیٹ ورک میں واپس آنے کے لیے اپ گریڈ کرنے کی ضرورت ہوتی ہے۔
پولیگن نے کہا کہ تمام پولیگن PoS نوڈز کے لیے Bor v2.10.0 درکار ہے، اور ویلیڈیٹرز اور فول نوڈز کے لیے Heimdall v0.11.0 درکار ہے۔ دونوں اپ گریڈز کو مین نیٹ پر پہلے ہی فعال قرار دیا گیا ہے۔
انفراسٹرکچر آپریٹرز کے لیے، اس کا مطلب ہے کہ سیکیورٹی تیاری ایک لائیونس کا مطلوبہ شرط بھی ہے: یہاں تک کہ اگر کوئی نوڈ کسی حملے کے سیناریو سے ب без دونہیں متاثر ہو، تو پرانا سافٹ ویئر پروٹوکول میں تبدیلی کے بعد متفقہ عمل میں شرکت نہیں کر سکتا۔ عملی طور پر، آپریشنل نتیجہ یہ ہے کہ کلائنٹ ورژنز کی تصدیق کریں کہ وہ فورک کے بعد کی ضروریات کے مطابق ہیں اور مانیٹرنگ نظام موجود ہے تاکہ اپ گریڈز کو چھوٹنے سے روکا جا سکے۔
مین نیٹ کی استعمال کا کوئی ثبوت نہیں، لیکن فعالانہ پیچنگ پر یاد دہانی
پولیگن نے کہا کہ اعلان میں بیان کی گئی کوئی بھی کمزوری مین نیٹ پر استعمال نہیں ہوئی۔ کمپنی نے اصلاحات کو بھی پیش گوئی کے طور پر بیان کیا — جو تفصیلی کمزوری کی معلومات جاری ہونے سے پہلے ہارڈ فورک اور کلائنٹ اپ گریڈ کے ذریعے لاگو کی گئیں۔
یہ رویہ اہم ہے کیونکہ یہ اس وقت کے اندراج کو کم کرتا ہے جس کے دوران حقیقی دنیا کے حملہ آور جانے والی کمزوریوں کا فائدہ اٹھانے کی کوشش کر سکتے ہیں۔ تاہم، اس سے مستقل صرف کے لیے معیار بھی بڑھ جاتا ہے: یہاں تک کہ جب حملے کے سطح کو اپ گریڈز کے ذریعے حل کر دیا جائے، تو شرکاء کو جڑنے اور متفقہ حصہ لینے کے لیے پروٹوکول اور کلائنٹ ورژن کے تبدیلیوں کے ساتھ قدم رکھنا ضروری ہے۔
لکھتے وقت، پولیگون کا اپنا ٹوکن (POL)—جو پہلے MATIC کے نام سے جانا جاتا تھا—تقریباً 0.10 ڈالر پر ٹریڈ ہو رہا تھا۔ کوائن جیکو کے ڈیٹا کے مطابق، پچھلے ہفتے میں اس میں تقریباً 4 فیصد کمی آئی، گزشتہ مہینے میں 44 فیصد اضافہ، اور سال بھر میں 2.3 فیصد اضافہ ہوا، جیسا کہ کوائن جیکو کے قیمت کے اعداد و شمار سے ظاہر ہوتا ہے۔
پڑھنے والوں کو ویلیڈیٹرز اور نوڈ آپریٹرز سے آپریشنل تصدیق کا انتظار کرنا چاہیے کہ ان کے Heimdall اور Bor اپ گریڈز فورک کے بعد مستحکم رہیں۔ اگلی عملی سوال یہ ہے کہ کیا Polygon ضروری ورژن اپ گریڈز کے علاوہ کسی اور تخفیف کے طریقہ کار پر مزید تفصیلات یا ہدایات جاری کرے گا—خاصة طور پر اس بات کو مد نظر رکھتے ہوئے کہ سروس انکار اور ویلیڈیٹر کام کے بوجھ کی کمزوریاں نفاذ میں تبدیلیوں اور نگرانی کے حدود کے لیے حساس ہو سکتی ہیں۔
یہ مضمون اصل میں Polygon رپورٹ کرتا ہے کہ حالیہ هارڈ فورکس میں سیکیورٹی خامیاں درست کر دی گئیں کے طور پر شائع کیا گیا تھا، Crypto Breaking News پر – جو کرپٹو خبروں، بٹ کوائن خبروں اور بلاک چین اپڈیٹس کے لیے آپ کا بھروسہ مند ذریعہ ہے۔
