Polygon ha revelado varias vulnerabilidades de seguridad previamente privadas que podrían haber interrumpido su red de prueba de participación, tras desplegar correcciones mediante dos bifurcaciones duras recientes.
Las vulnerabilidades afectaban a los clientes Bor y Heimdall de Polygon e incluían riesgos de denegación de servicio, agotamiento de recursos de los validadores y fallos que afectaban al procesamiento de puntos de control e hitos, según una declaración del jueves del Equipo de Soporte para Validadores de Polygon Labs.
Polygon afirmó que los fallos se solucionaron mediante las bifurcaciones duras Austin y Kyoto, que se implementaron de forma privada y se probaron antes de activarse en la red principal y de hacerse públicas.
El problema más grave involucraba a Heimdall, donde una transacción especialmente manipulada podía obligar a los validadores a realizar un trabajo de procesamiento excesivo, pudiendo interrumpir la red. La bifurcación dura Austin abordó por separado dos riesgos de denegación de servicio en Bor que podrían haber ralentizado el procesamiento de bloques o provocado la caída de nodos.
Según Polygon, no se observó que ninguna de las vulnerabilidades fuera explotada en la red principal, y afirmó que las correcciones se implementaron de forma proactiva antes de que los detalles se hicieran públicos.
Según la declaración, los nodos que ejecutan versiones anteriores de cualquiera de los clientes más allá de las alturas de activación de la bifurcación dura ya han perdido el consenso y deben actualizarse para reincorporarse a la red canónica. Se requiere Bor v2.10.0 para todos los nodos PoS de Polygon, mientras que Heimdall v0.11.0 es necesario para validadores y nodos completos, estando ambas actualizaciones ya activas en la red principal.
POL, el token nativo de Polygon anteriormente conocido como MATIC, cotizaba alrededor de 0,10 dólares en el momento de escribir este artículo, un 4% menos en la última semana, pero un 44% más en el último mes y un 2,3% desde principios de año, según datos de CoinGecko.
Revista: Se publica BIP de SHRINCS: Bitcoin seguro cuánticamente tiene un inconveniente





