Bitcoinnews

Polygon закрыла критические уязвимости в клиентах Bor и Heimdall

Сеть Polygon исправила несколько уязвимостей, которые могли привести к сбою валидаторов и перегрузке сети. Уязвимости были заранее пропатчены через хард-форки Austin и Kyoto до публичного раскрытия.

Polygon раскрыла несколько критических уязвимостей в компонентах своей сети, которые были исправлены заранее через два последних хард-форка. Команда поддержки валидаторов Polygon Labs обнародовала информацию об уязвимостях в клиентах Bor и Heimdall, которые могли вызвать отказ в обслуживании, истощение ресурсов валидаторов и сбои при обработке контрольных точек.

Что случилось

Самая опасная уязвимость была найдена в Heimdall — её жертвой мог стать любой валидатор. Специально сформированная транзакция могла заставить валидаторы выполнять чрезмерную работу по обработке данных и потенциально нарушить работу всей сети. Хард-форк Austin дополнительно устранил две уязвимости в Bor, которые грозили замедлением обработки блоков или краху узлов.

Уязвимости были исправлены через хард-форки Austin и Kyoto, которые сначала развернули в закрытом режиме, протестировали, а потом активировали на основной сети и открыли информацию о них. На момент раскрытия ни одна из уязвимостей не была использована против сети в боевых условиях, подчеркнула Polygon.

Что нужно сделать

Узлы, всё ещё работающие на старых версиях клиентов после активации хард-форков, потеряли синхронизацию с сетью и должны обновиться. Для всех узлов Polygon PoS обязателен Bor v2.10.0, для валидаторов и полных узлов — Heimdall v0.11.0. Оба обновления уже активны на основной сети.

POL, нативный токен Polygon (ранее известный как MATIC), торгуется около $0,10. За прошедшую неделю цена упала на 4%, но выросла на 44% за месяц и на 2,3% с начала года.

Читать на bitcoinnews