Polygon divulgue des failles de sécurité corrigées lors de récents hard forks

cointelegraphPublié le 2026-08-29Dernière mise à jour le 2026-08-29

Résumé

Polygon a révélé plusieurs vulnérabilités de sécurité précédemment non publiques qui auraient pu perturber son réseau de preuve d'enjeu (PoS), après avoir déployé des correctifs via deux récents hard forks. Ces failles affectaient les clients Bor et Heimdall de Polygon et incluaient des risques de déni de service, d'épuisement des ressources des validateurs ainsi que des défauts dans le traitement des points de contrôle et des jalons. La correction a été effectuée via les hard forks Austin et Kyoto, déployés et testés en privé avant activation sur le réseau principal et divulgation publique. Le problème le plus grave concernait Heimdall, où une transaction spécifiquement conçue pouvait forcer les validateurs à effectuer un travail de traitement excessif, risquant de perturber le réseau. Le hard fork Austin a également résolu deux risques de déni de service dans Bor, susceptibles de ralentir le traitement des blocs ou de provoquer l'arrêt des nœuds. Aucune exploitation de ces vulnérabilités n'a été observée sur le réseau principal. Les nœuds exécutant d'anciennes versions des clients doivent désormais être mis à niveau vers Bor v2.10.0 et Heimdall v0.11.0 pour retrouver le consensus.

Polygon a divulgué plusieurs vulnérabilités de sécurité précédemment tenues confidentielles qui auraient pu perturber son réseau de preuve d'enjeu, après avoir déployé des correctifs via deux hard forks récents.

Ces vulnérabilités concernaient les clients Bor et Heimdall de Polygon et incluaient des risques de déni de service, l'épuisement des ressources des validateurs ainsi que des défauts affectant le traitement des points de contrôle et des jalons, selon une divulgation jeudi de l'équipe de support des validateurs de Polygon Labs.

Polygon a déclaré que ces failles avaient été corrigées via les hard forks Austin et Kyoto, qui ont été déployés en privé et testés avant d'être activés sur le réseau principal (mainnet) et divulgués publiquement.

Le problème le plus grave concernait Heimdall, où une transaction spécialement conçue pouvait forcer les validateurs à effectuer un traitement excessif, susceptible de perturber le réseau. Le hard fork Austin a quant à lui corrigé séparément deux risques de déni de service dans Bor, qui auraient pu ralentir le traitement des blocs ou faire planter les nœuds.

Aucune de ces vulnérabilités n'a été observée comme étant exploitée sur le réseau principal, selon Polygon, qui a précisé que les correctifs avaient été déployés de manière proactive avant que les détails ne soient rendus publics.

Les nœuds exécutant des versions plus anciennes de l'un ou l'autre client après les hauteurs d'activation du hard fork sont déjà sortis du consensus et doivent être mis à niveau pour rejoindre à nouveau le réseau canonique, selon la divulgation. Bor v2.10.0 est requis pour tous les nœuds Polygon PoS, tandis que Heimdall v0.11.0 est requis pour les validateurs et les nœuds complets, les deux mises à niveau étant déjà actives sur le réseau principal.

POL, le jeton natif de Polygon anciennement connu sous le nom de MATIC, s'échangeait autour de 0,10 $ au moment de la rédaction, en baisse d'environ 4 % sur la semaine écoulée mais en hausse de 44 % sur le mois dernier et de 2,3 % depuis le début de l'année, selon les données de CoinGecko.

Magazine : Publication du BIP SHRINCS : Le Bitcoin résistant aux quantiques a un inconvénient

Questions liées

QQuelles étaient les principales failles de sécurité corrigées par Polygon récemment ?

ALes failles corrigées affectaient les clients Bor et Heimdall, et comprenaient des risques de déni de service, l'épuisement des ressources des validateurs, et des problèmes affectant le traitement des points de contrôle et des jalons.

QComment Polygon a-t-il résolu ces vulnérabilités ?

APolygon a déployé les corrections via deux hard forks, nommés Austin et Kyoto, qui ont été testés en privé avant d'être activés sur le réseau principal et divulgués publiquement.

QQuelle était la vulnérabilité la plus grave mentionnée dans l'article ?

ALa vulnérabilité la plus grave concernait Heimdall, où une transaction spécialement conçue pouvait forcer les validateurs à effectuer un travail de traitement excessif, risquant de perturber le réseau.

QLes vulnérabilités ont-elles été exploitées sur le réseau principal de Polygon ?

ANon, selon Polygon, aucune de ces vulnérabilités n'a été observée comme étant exploitée sur le réseau principal. Les correctifs ont été déployés de manière proactive avant que les détails ne soient rendus publics.

QQuelles sont les versions requises pour les nœuds Bor et Heimdall après les hard forks ?

ABor v2.10.0 est requise pour tous les nœuds PoS de Polygon, et Heimdall v0.11.0 est requise pour les validateurs et les nœuds complets. Ces deux mises à niveau sont déjà actives sur le réseau principal.

Lectures associées

Un économiste de renom critique sévèrement la politique récente de la Fed : « Ils vont dans la mauvaise direction »

L'économiste James E. Thorne critique la politique monétaire restrictive de la Fed face à l'inflation, arguant que relever les taux d'intérêt pourrait être insuffisant pour résoudre les causes profondes des pressions actuelles sur les prix. Selon lui, la Fed et Wall Street considèrent à tort une inflation principalement liée à l'offre (coûts énergétiques, pénurie de logements, contraintes de production) comme un simple problème de surchauffe de la demande. Thorne souligne que des données trimestrielles montrent un recul de l'emploi à plein temps, signe d'une transformation structurelle de l'économie plutôt que d'une surchauffe. Le secteur du logement, très sensible aux taux, subit déjà la pression de la politique restrictive au lieu de générer de l'inflation. Il explique la récente croissance américaine par les résultats des politiques de stimulation de l'offre de l'ère Trump et un cycle d'investissements à long terme (IA, centres de données, énergie, infrastructures). Une nouvelle hausse des taux pourrait donc nuire au financement de ces investissements productifs, entravant l'expansion des capacités. Enfin, Thorne rappelle que les chocs sur l'offre (pétrole, droits de douane) entraînent généralement des hausses de prix ponctuelles, non un processus inflationniste auto-entretenu. La question centrale pour la Fed est de savoir si un durcissement supplémentaire est justifié face au recul de l'emploi à plein temps et aux difficultés du logement. De nouvelles hausses pourraient relever d'une répression volontaire de la demande, fondée sur une mauvaise diagnose de l'économie.

cryptonews.ruIl y a 38 mins

Un économiste de renom critique sévèrement la politique récente de la Fed : « Ils vont dans la mauvaise direction »

cryptonews.ruIl y a 38 mins

Ne crois pas, vérifie : les liens malveillants alimentés par l'IA révèlent une réalité cauchemardesque pour les professionnels de la cryptomonnaie

L'intelligence artificielle générative devient omniprésente, et les professionnels de la crypto y ont recours quotidiennement. Cependant, cette audience est une cible privilégiée pour les pirates, comme l'a vécu Numa Lunah, cofondateur de Refi Hub. Il a été victime d'une attaque via un lien malveillant reçu dans un chat avec l'assistant Claude. Le lien, semblant légitime, conduisait à un faux site qui a installé un logiciel malveillant tentant de voler ses données. Bien qu'aucune information sensible n'ait fuité, il a dû nettoyer entièrement son ordinateur. Pire, en restaurant une sauvegarde, il a découvert un fichier de configuration pour Claude contaminé, conçu pour subtiliser ses identifiants à chaque utilisation. Ce cas n'est pas isolé. Les experts mettent en garde contre l'évolution des attaques, comme l'empoisonnement des réponses des grands modèles de langage (LLM) tels que Gemini, Claude ou ChatGPT. Les vecteurs incluent des artefacts malveillants, des chatbots recommandant des liens piégés, de faux installateurs ou du code source infecté. Pour les professionnels de la crypto, le risque est majeur car ils manipulent des données irrécupérables comme des phrases de récupération de portefeuille, des clés privées ou des clés API d'échange. La vulnérabilité ultime réside dans la confiance et la paresse humaines. La culture de la sécurité doit évoluer vers un scepticisme systématique envers chaque suggestion de l'IA, traitée comme potentiellement hostile. La leçon n'est pas dans les failles techniques mais dans l'instinct à faire confiance à des réponses pratiques. La vigilance minutieuse de Numa Lunah, qui a inspecté chaque fichier avant de les confier à l'IA, l'a sauvé. Malheureusement, la plupart des utilisateurs ne vérifient pas les informations fournies par l'IA, un comportement risqué qui devient une menace critique.

cryptonews.ruIl y a 40 mins

Ne crois pas, vérifie : les liens malveillants alimentés par l'IA révèlent une réalité cauchemardesque pour les professionnels de la cryptomonnaie

cryptonews.ruIl y a 40 mins

Grayscale a nommé trois cryptomonnaies qui pourraient bénéficier de la croissance de la dette publique américaine

Selon une analyse de Grayscale, la croissance rapide de la dette publique américaine pourrait stimuler la demande pour trois cryptomonnaies : Bitcoin (BTC), Ethereum (ETH) et Zcash (ZEC). L'argument avancé est que l'augmentation incontrôlée de la dette sape la confiance dans les monnaies fiduciaires et pousse les investisseurs vers des actifs alternatifs de réserve de valeur. Le Bitcoin est mis en avant pour sa rareté programmée (21 millions d'unités max), tandis que l'Ethereum est présenté comme un réseau de règlement décentralisé et le Zcash comme une option axée sur la confidentialité. L'analyse souligne que le rôle du Bitcoin en tant que réserve de valeur reste débattu en raison de sa volatilité. Ce contexte intervient alors que le Trésor américain a annoncé une extension de son programme de rachat d'obligations à long terme (portant les rachats à 4 milliards de dollars par opération) pour soutenir la liquidité, sans toutefois réduire le stock nominal de la dette. La dette fédérale a récemment dépassé le seuil historique de 40 000 milliards de dollars. Grayscale estime que les déficits budgétaires structurels des États-Unis, combinés à l'emprunt du secteur privé pour financer l'IA, pourraient exercer une pression à la hausse sur les taux d'intérêt et alimenter les craintes sur la stabilité budgétaire à long terme. Ces facteurs sont susceptibles de renforcer l'attrait perçu des actifs numériques comme couverture potentielle contre la dépréciation monétaire.

cryptonews.ruIl y a 40 mins

Grayscale a nommé trois cryptomonnaies qui pourraient bénéficier de la croissance de la dette publique américaine

cryptonews.ruIl y a 40 mins

Trading

Spot
活动图片