Polygon tiết lộ các lỗ hổng bảo mật đã được khắc phục thông qua các đợt hard fork gần đây
Polygon đã tiết lộ một số lỗ hổng bảo mật nghiêm trọng trước đó được giữ kín, có khả năng làm gián đoạn mạng lưới proof-of-stake của họ. Các lỗ hổng này đã được khắc phục thông qua hai đợt hard fork gần đây là Austin và Kyoto.
Các vấn đề ảnh hưởng đến máy khách Bor và Heimdall của Polygon, bao gồm rủi ro từ chối dịch vụ (DoS), kiệt quệ tài nguyên của trình xác thực và lỗi trong quá trình xử lý checkpoint. Vấn đề nghiêm trọng nhất liên quan đến Heimdall, nơi một giao dịch được tạo đặc biệt có thể buộc các trình xác thực xử lý quá mức, gây gián đoạn mạng. Hard fork Austin cũng xử lý hai rủi ro DoS trong Bor.
Polygon cho biết không có lỗ hổng nào bị khai thác trên mainnet và các bản sửa đã được triển khai chủ động trước khi công khai chi tiết. Các node chạy phiên bản cũ hơn phải nâng cấp lên Bor v2.10.0 và Heimdall v0.11.0 để tiếp tục đồng thuận với mạng.
cointelegraph18 giờ trước