Polygon divulgue des failles de sécurité corrigées lors de récents hard forks
Polygon a révélé plusieurs vulnérabilités de sécurité précédemment non publiques qui auraient pu perturber son réseau de preuve d'enjeu (PoS), après avoir déployé des correctifs via deux récents hard forks.
Ces failles affectaient les clients Bor et Heimdall de Polygon et incluaient des risques de déni de service, d'épuisement des ressources des validateurs ainsi que des défauts dans le traitement des points de contrôle et des jalons. La correction a été effectuée via les hard forks Austin et Kyoto, déployés et testés en privé avant activation sur le réseau principal et divulgation publique.
Le problème le plus grave concernait Heimdall, où une transaction spécifiquement conçue pouvait forcer les validateurs à effectuer un travail de traitement excessif, risquant de perturber le réseau. Le hard fork Austin a également résolu deux risques de déni de service dans Bor, susceptibles de ralentir le traitement des blocs ou de provoquer l'arrêt des nœuds.
Aucune exploitation de ces vulnérabilités n'a été observée sur le réseau principal. Les nœuds exécutant d'anciennes versions des clients doivent désormais être mis à niveau vers Bor v2.10.0 et Heimdall v0.11.0 pour retrouver le consensus.
cointelegraphIl y a 17 h