Polygon раскрывает уязвимости безопасности, исправленные в недавних хард-форках
Polygon раскрыла ранее неизвестные уязвимости в системе безопасности, которые могли нарушить работу её proof-of-stake сети. Проблемы были устранены с помощью двух недавних хард-форков — Austin и Kyoto.
Уязвимости затронули клиенты Bor и Heimdall и включали риски отказа в обслуживании, исчерпание ресурсов валидаторов, а также ошибки в обработке контрольных точек (checkpoints). Наиболее серьёзная проблема была в Heimdall, где специально созданная транзакция могла заставить валидаторов выполнять чрезмерную обработку данных, потенциально нарушая работу сети.
Polygon заявила, что ни одна из уязвимостей не эксплуатировалась в основной сети (mainnet), а исправления были развёрнуты упреждающе. Все узлы, работающие на старых версиях клиентов, должны быть обновлены: для Bor требуется версия 2.10.0, а для Heimdall — 0.11.0, чтобы оставаться в консенсусе сети.
cointelegraph18 ч. назад