Polygon revela fallos de seguridad solucionados en recientes bifurcaciones duras

cointelegraphPublicado a 2026-08-29Actualizado a 2026-08-29

Resumen

Polygon ha revelado varias vulnerabilidades de seguridad previamente no divulgadas que podrían haber afectado su red de proof-of-stake, tras implementar correcciones mediante dos hard forks recientes (Austin y Kyoto). Los fallos, que afectaban a los clientes Bor y Heimdall, incluían riesgos de denegación de servicio, agotamiento de recursos de los validadores y problemas en el procesamiento de checkpoints. La vulnerabilidad más grave permitía que una transacción manipulada sobrecargara el trabajo de los validadores en Heimdall. Polygon afirma que ninguna fue explotada en la red principal y que los parches se desplegaron de forma proactiva. Los nodos deben actualizar a Bor v2.10.0 y Heimdall v0.11.0 para mantener el consenso.

Polygon ha revelado varias vulnerabilidades de seguridad previamente privadas que podrían haber interrumpido su red de prueba de participación, tras desplegar correcciones mediante dos bifurcaciones duras recientes.

Las vulnerabilidades afectaban a los clientes Bor y Heimdall de Polygon e incluían riesgos de denegación de servicio, agotamiento de recursos de los validadores y fallos que afectaban al procesamiento de puntos de control e hitos, según una declaración del jueves del Equipo de Soporte para Validadores de Polygon Labs.

Polygon afirmó que los fallos se solucionaron mediante las bifurcaciones duras Austin y Kyoto, que se implementaron de forma privada y se probaron antes de activarse en la red principal y de hacerse públicas.

El problema más grave involucraba a Heimdall, donde una transacción especialmente manipulada podía obligar a los validadores a realizar un trabajo de procesamiento excesivo, pudiendo interrumpir la red. La bifurcación dura Austin abordó por separado dos riesgos de denegación de servicio en Bor que podrían haber ralentizado el procesamiento de bloques o provocado la caída de nodos.

Según Polygon, no se observó que ninguna de las vulnerabilidades fuera explotada en la red principal, y afirmó que las correcciones se implementaron de forma proactiva antes de que los detalles se hicieran públicos.

Según la declaración, los nodos que ejecutan versiones anteriores de cualquiera de los clientes más allá de las alturas de activación de la bifurcación dura ya han perdido el consenso y deben actualizarse para reincorporarse a la red canónica. Se requiere Bor v2.10.0 para todos los nodos PoS de Polygon, mientras que Heimdall v0.11.0 es necesario para validadores y nodos completos, estando ambas actualizaciones ya activas en la red principal.

POL, el token nativo de Polygon anteriormente conocido como MATIC, cotizaba alrededor de 0,10 dólares en el momento de escribir este artículo, un 4% menos en la última semana, pero un 44% más en el último mes y un 2,3% desde principios de año, según datos de CoinGecko.

Revista: Se publica BIP de SHRINCS: Bitcoin seguro cuánticamente tiene un inconveniente

Preguntas relacionadas

Q¿Qué tipo de vulnerabilidades de seguridad divulgó Polygon y cómo se solucionaron?

APolygon divulgó vulnerabilidades que afectaban a sus clientes Bor y Heimdall, incluyendo riesgos de denegación de servicio, agotamiento de recursos de los validadores y fallos en el procesamiento de puntos de control (checkpoints) y hitos (milestones). Estas fallas se solucionaron mediante dos bifurcaciones duras (hard forks) llamadas Austin y Kyoto, desplegadas de manera privada y probadas antes de su activación en la red principal y posterior divulgación pública.

Q¿Cuál fue la vulnerabilidad más grave descrita y en qué consistía?

ALa vulnerabilidad más grave afectaba a Heimdall. Consistía en que una transacción especialmente manipulada podía forzar a los validadores a realizar un procesamiento excesivo, lo que potencialmente podía interrumpir el funcionamiento de la red.

QSegún Polygon, ¿se explotaron estas vulnerabilidades en la red principal (mainnet)?

ANo. Según Polygon, ninguna de las vulnerabilidades fue observada siendo explotada en la red principal. Las correcciones se desplegaron de manera proactiva antes de que los detalles se hicieran públicos.

Q¿Qué deben hacer los nodos que ejecutan versiones antiguas de los clientes Bor o Heimdall?

ALos nodos que ejecutan versiones antiguas de los clientes Bor o Heimdall, posteriores a la activación de las bifurcaciones duras, ya han quedado fuera del consenso. Deben actualizar a Bor v2.10.0 (para todos los nodos de PoS) y/o Heimdall v0.11.0 (para validadores y nodos completos) para volver a unirse a la red canónica. Ambas actualizaciones ya están activas en la red principal.

Q¿Cuál era el precio del token nativo de Polygon (POL) al momento del artículo y cómo había variado?

AAl momento del artículo, según datos de CoinGecko, el token POL (anteriormente conocido como MATIC) se cotizaba alrededor de $0.10. El precio mostraba una caída del 4% en la última semana, pero un aumento del 44% en el último mes y del 2.3% en lo que va del año.

Lecturas Relacionadas

No creas, verifica: enlaces maliciosos con IA revelan una realidad aterradora para los trabajadores de la industria de criptomonedas

El rápido desarrollo de la inteligencia artificial generativa (IA) plantea riesgos de seguridad significativos para los profesionales del sector de las criptomonedas, como ilustra el caso de Numa Lunah, cofundador de Refi Hub. Lunah fue víctima de un ciberataque después de seguir un enlace malicioso, aparentemente legítimo, compartido por el asistente de IA Claude, que instaló malware en su ordenador. Aunque logró limpiar su sistema, descubrió que un archivo de configuración infectado, camuflado como una guía de estilo, contenía instrucciones para robar sus credenciales de forma recurrente. Este incidente destaca una nueva tendencia de ataques mediante "envenenamiento" de las respuestas de los modelos de lenguaje grandes (LLM), afectando a herramientas como Gemini, Claude, Copilot y ChatGPT. Para los trabajadores del ecosistema cripto, donde se manejan datos irrevocables como frases semilla, claves privadas o credenciales de intercambios, las consecuencias son especialmente graves. El mayor peligro, según el artículo, radica en la tendencia humana a confiar ciegamente en las respuestas automatizadas por conveniencia. Los expertos instan a adoptar un escepticismo sistemático hacia cada sugerencia de IA y a verificar manualmente cualquier enlace o archivo, ya que la confianza excesiva en la automatización puede convertirse en una vulnerabilidad crítica que ningún parche técnico puede resolver.

cryptonews.ruHace 40 min(s)

No creas, verifica: enlaces maliciosos con IA revelan una realidad aterradora para los trabajadores de la industria de criptomonedas

cryptonews.ruHace 40 min(s)

¿Subirá la Fed las tasas de interés en septiembre? ¡Aquí las últimas probabilidades de las tasas!

¿Aumentará la Fed las tasas de interés en septiembre? Las probabilidades del mercado han subido significativamente tras las declaraciones cautelosas del presidente de la Fed, Kevin Warsh, sobre la inflación. Los instrumentos de previsión, como FedWatch de CME Group, muestran que la probabilidad de un aumento en la reunión de septiembre ha subido a aproximadamente el 56%, un incremento de unos 20 puntos básicos en un solo día. Warsh, hablando en Jackson Hole, reconoció algunos datos de inflación positivos durante el verano, pero advirtió que no indican una mejora sostenida en las tendencias subyacentes. Subrayó la necesidad de que la inflación vuelva claramente al objetivo y sugirió que, de lo contrario, sería necesario un mayor endurecimiento de la política monetaria. Tras sus comentarios, los rendimientos de los bonos del Tesoro estadounidense a corto plazo aumentaron, con el rendimiento a 2 años alcanzando alrededor del 4,31%, su nivel más alto desde finales de julio. Esto refleja las expectativas del mercado de un posible ajuste de la política por parte de la Fed. Los datos de inflación y empleo que se publicarán en las próximas semanas serán cruciales para las expectativas finales. Una inflación más alta de lo esperado aumentaría las probabilidades de una subida de tasas, mientras que una desaceleración significativa podría reforzar las expectativas de que la Fed mantenga las tasas sin cambios.

cryptonews.ruHace 2 hora(s)

¿Subirá la Fed las tasas de interés en septiembre? ¡Aquí las últimas probabilidades de las tasas!

cryptonews.ruHace 2 hora(s)

Trading

Spot
活动图片