Polygon раскрыл несколько ранее не разглашаемых уязвимостей безопасности, которые могли нарушить работу его сети proof-of-stake, после развертывания исправлений в ходе двух недавних хард-форков.
Уязвимости затрагивали клиенты Bor и Heimdall сети Polygon и включали риски отказа в обслуживании, исчерпание ресурсов валидаторов, а также недостатки, влияющие на обработку контрольных точек и вех, согласно заявлению от Validators Support Team Polygon Labs в четверг.
Polygon заявил, что уязвимости были исправлены с помощью хард-форков Austin и Kyoto, которые были развернуты в частном порядке и протестированы перед активацией в основной сети и публичным раскрытием.
Наиболее серьезная проблема касалась Heimdall, где специально сформированная транзакция могла заставить валидаторов выполнять чрезмерную вычислительную работу, потенциально нарушая работу сети. Хард-форк Austin отдельно устранил два риска отказа в обслуживании в Bor, которые могли замедлить обработку блоков или привести к сбою узлов.
По данным Polygon, ни одна из уязвимостей не была замечена в эксплуатации в основной сети; компания заявила, что исправления были развернуты упреждающе до того, как подробности стали публичными.
Согласно сообщению, узлы, работающие на старых версиях любого из клиентов после высоты активации хард-форка, уже вышли из консенсуса и должны обновиться, чтобы снова присоединиться к канонической сети. Для всех узлов Polygon PoS требуется Bor v2.10.0, а для валидаторов и полных узлов требуется Heimdall v0.11.0; оба обновления уже активны в основной сети.
Нативный токен Polygon, ранее известный как MATIC, торговался на уровне около $0,10 на момент написания статьи, упав примерно на 4% за последнюю неделю, но вырос на 44% за последний месяц и на 2,3% с начала года, согласно данным CoinGecko.
Журнал: Опубликован BIP для SHRINCS: Квантово-безопасный Bitcoin имеет свои нюансы





