Polygon rivela vulnerabilità di sicurezza risolte nei recenti hard fork
Polygon ha rivelato diverse vulnerabilità di sicurezza precedentemente private che avrebbero potuto compromettere la sua rete proof-of-stake, dopo aver implementato le correzioni attraverso due recenti hard fork.
Le vulnerabilità hanno interessato i client Bor e Heimdall di Polygon e comprendevano rischi di denial-of-service, esaurimento delle risorse dei validatori e difetti che riguardavano l'elaborazione dei checkpoint e delle milestone, secondo una comunicazione di giovedì del Validators Support Team di Polygon Labs.
Polygon ha dichiarato che le falle sono state corrette attraverso gli hard fork Austin e Kyoto, che sono stati implementati privatamente e testati prima di essere attivati su mainnet e resi pubblici.
Il problema più grave riguardava Heimdall, dove una transazione appositamente creata poteva costringere i validatori a svolgere un lavoro di elaborazione eccessivo, potenzialmente interrompendo la rete. L'hard fork Austin ha inoltre risolto separatamente due rischi di denial-of-service in Bor che avrebbero potuto rallentare l'elaborazione dei blocchi o causare l'arresto anomalo dei nodi.
Nessuna delle vulnerabilità è stata osservata come sfruttata su mainnet, secondo Polygon, che ha dichiarato che le correzioni sono state implementate in modo proattivo prima che i dettagli venissero resi pubblici.
I nodi che eseguono versioni precedenti di entrambi i client rispetto ai livelli di attivazione degli hard fork sono già usciti dal consenso e devono essere aggiornati per rientrare nella rete canonica, secondo la comunicazione. Bor v2.10.0 è richiesto per tutti i nodi Polygon PoS, mentre Heimdall v0.11.0 è richiesto per validatori e nodi completi, con entrambi gli upgrade già attivi su mainnet.
POL, il token nativo di Polygon precedentemente noto come MATIC, era scambiato intorno a 0,10 $ al momento della stesura, in calo di circa il 4% nell'ultima settimana ma in aumento del 44% nell'ultimo mese e del 2,3% su base annua, secondo i dati di CoinGecko.
Magazine: Pubblicato SHRINCS BIP: Bitcoin quantum-secure presenta una problematica
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
