Polygon a divulgué plusieurs vulnérabilités de sécurité précédemment tenues confidentielles qui auraient pu perturber son réseau de preuve d'enjeu, après avoir déployé des correctifs via deux hard forks récents.
Ces vulnérabilités concernaient les clients Bor et Heimdall de Polygon et incluaient des risques de déni de service, l'épuisement des ressources des validateurs ainsi que des défauts affectant le traitement des points de contrôle et des jalons, selon une divulgation jeudi de l'équipe de support des validateurs de Polygon Labs.
Polygon a déclaré que ces failles avaient été corrigées via les hard forks Austin et Kyoto, qui ont été déployés en privé et testés avant d'être activés sur le réseau principal (mainnet) et divulgués publiquement.
Le problème le plus grave concernait Heimdall, où une transaction spécialement conçue pouvait forcer les validateurs à effectuer un traitement excessif, susceptible de perturber le réseau. Le hard fork Austin a quant à lui corrigé séparément deux risques de déni de service dans Bor, qui auraient pu ralentir le traitement des blocs ou faire planter les nœuds.
Aucune de ces vulnérabilités n'a été observée comme étant exploitée sur le réseau principal, selon Polygon, qui a précisé que les correctifs avaient été déployés de manière proactive avant que les détails ne soient rendus publics.
Les nœuds exécutant des versions plus anciennes de l'un ou l'autre client après les hauteurs d'activation du hard fork sont déjà sortis du consensus et doivent être mis à niveau pour rejoindre à nouveau le réseau canonique, selon la divulgation. Bor v2.10.0 est requis pour tous les nœuds Polygon PoS, tandis que Heimdall v0.11.0 est requis pour les validateurs et les nœuds complets, les deux mises à niveau étant déjà actives sur le réseau principal.
POL, le jeton natif de Polygon anciennement connu sous le nom de MATIC, s'échangeait autour de 0,10 $ au moment de la rédaction, en baisse d'environ 4 % sur la semaine écoulée mais en hausse de 44 % sur le mois dernier et de 2,3 % depuis le début de l'année, selon les données de CoinGecko.
Magazine : Publication du BIP SHRINCS : Le Bitcoin résistant aux quantiques a un inconvénient





