Polygon đã tiết lộ một số lỗ hổng bảo mật trước đây được giữ kín, có khả năng làm gián đoạn mạng lưới proof-of-stake của họ, sau khi triển khai các bản sửa lỗi thông qua hai đợt hard fork gần đây.
Theo thông báo được nhóm Hỗ trợ Validators của Polygon Labs công bố vào thứ Năm, các lỗ hổng này ảnh hưởng đến các client Bor và Heimdall của Polygon, bao gồm rủi ro từ chối dịch vụ (DoS), cạn kiệt tài nguyên của validator và các lỗi ảnh hưởng đến quy trình xử lý checkpoint và milestone.
Polygon cho biết các lỗ hổng đã được khắc phục thông qua các đợt hard fork Austin và Kyoto, được triển khai một cách riêng tư và kiểm tra trước khi kích hoạt trên mainnet và công bố công khai.
Vấn đề nghiêm trọng nhất liên quan đến Heimdall, nơi một giao dịch được tạo đặc biệt có thể buộc các validator thực hiện công việc xử lý quá mức, có khả năng làm gián đoạn mạng lưới. Đợt hard fork Austin riêng biệt đã xử lý hai rủi ro từ chối dịch vụ (DoS) trong Bor có thể làm chậm việc xử lý khối hoặc khiến các node bị sập.
Theo Polygon, không có lỗ hổng nào được quan sát thấy đang bị khai thác trên mainnet, và công ty cho biết các bản sửa lỗi đã được triển khai chủ động trước khi chi tiết được công bố rộng rãi.
Theo thông báo, các node đang chạy phiên bản cũ hơn của bất kỳ client nào sau thời điểm kích hoạt hard fork đã bị loại khỏi sự đồng thuận và phải nâng cấp để gia nhập lại mạng lưới chính thức. Bor v2.10.0 là bắt buộc đối với tất cả các node Polygon PoS, trong khi Heimdall v0.11.0 là bắt buộc đối với các validator và full node, với cả hai bản nâng cấp đều đã được kích hoạt trên mainnet.
Theo dữ liệu từ CoinGecko, token gốc POL của Polygon (trước đây gọi là MATIC) đang được giao dịch quanh mức 0,10 USD tại thời điểm viết bài, giảm khoảng 4% trong tuần qua nhưng tăng 44% trong tháng qua và tăng 2,3% tính từ đầu năm đến nay.
Tạp chí: BIP SHRINCS được công bố: Bitcoin bảo mật lượng tử đi kèm một điểm hạn chế





