Polygon tiết lộ các lỗ hổng bảo mật đã được khắc phục thông qua các phân nhánh gần đây

iconChaincatcher
Chia sẻ
AI summary iconTóm tắt
Polygon vừa phát hiện và khắc phục các lỗ hổng hợp đồng thông minh thông qua hai phân nhánh cứng, ảnh hưởng đến mạng proof-of-stake của nó. Các vấn đề này tác động đến các client Bor và Heimdall, bao gồm nguy cơ từ chối dịch vụ và cạn kiệt tài nguyên validator. Hai phân nhánh cứng Austin và Kyoto đã triển khai các giải pháp sau khi thử nghiệm riêng tư. Một lỗ hổng nghiêm trọng trong Heimdall cho phép các giao dịch được tạo thủ công gây quá tải validator. Các nguy cơ từ chối dịch vụ trong Bor cũng đã được khắc phục. Không có vụ khai thác nào xảy ra trên mạng chính. Các nút mạng không được cập nhật đã bị loại bỏ khỏi cơ chế đồng thuận. Tất cả các nút PoS hiện phải chạy Bor v2.1.0 và Heimdall v0.11.0. Các cải tiến về bảo mật hợp đồng đã được ưu tiên trong các bản cập nhật này.

ChainCatcher báo cáo, Polygon đã tiết lộ nhiều lỗ hổng bảo mật trước đây chưa được công bố, đã được sửa chữa thông qua hai hard fork gần đây, có thể ảnh hưởng đến mạng lưới chứng thực cổ phần của họ. Các lỗ hổng liên quan đến các client Bor và Heimdall của Polygon, bao gồm rủi ro từ chối dịch vụ, cạn kiệt tài nguyên người xác thực và các lỗi ảnh hưởng đến xử lý checkpoint và mốc thời gian. Polygon cho biết các lỗ hổng này đã được sửa chữa thông qua hard fork Austin và Kyoto, với các bản vá đã được kiểm thử riêng tư trước khi triển khai lên mainnet và công bố công khai. Vấn đề nghiêm trọng nhất liên quan đến Heimdall, trong đó các giao dịch được tạo ra cẩn thận có thể buộc người xác thực thực hiện quá nhiều công việc xử lý, gây gián đoạn mạng lưới. Hard fork Austin cũng sửa chữa hai rủi ro từ chối dịch vụ trong Bor, có thể làm chậm xử lý khối hoặc gây sụp đổ nút. Polygon cho biết các lỗ hổng này chưa từng bị khai thác trên mainnet, và việc sửa chữa đã được triển khai chủ động trước khi chi tiết được công bố. Các nút chạy phiên bản client cũ đã bị tách khỏi đồng thuận sau khi hard fork được kích hoạt và phải nâng cấp để tái gia nhập mạng lưới chuẩn. Tất cả các nút Polygon PoS cần nâng cấp lên Bor v2.1.0, người xác thực và nút đầy đủ cần nâng cấp lên Heimdall v0.11.0; cả hai bản nâng cấp đều đã có hiệu lực trên mainnet.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.