Polygon a divulgué plusieurs vulnérabilités de sécurité auparavant privées qui auraient pu perturber son réseau de preuve de participation, après avoir déployé des correctifs via deux hard forks récents.
Les vulnérabilités affectaient les clients Bor et Heimdall de Polygon et incluaient des risques de déni de service, l'épuisement des ressources du validateur et des failles affectant le traitement des points de contrôle et des jalons, selon une divulgation jeudi de l'équipe de support des validateurs de Polygon Labs.
Polygon a déclaré que les failles avaient été corrigées via les hard forks d'Austin et de Kyoto, qui ont été déployés en privé et testés avant d'être activés sur le réseau principal et divulgués publiquement.
Le problème le plus grave concernait Heimdall, où une transaction spécialement conçue pourrait forcer les validateurs à effectuer un travail de traitement excessif, perturbant potentiellement le réseau. Le hard fork d'Austin traitait séparément de deux risques de déni de service dans Bor qui auraient pu ralentir le traitement des blocs ou provoquer le crash des nœuds.
Aucune des vulnérabilités n'a été observée en cours d'exploitation sur le réseau principal, selon Polygon, qui a déclaré que les correctifs avaient été déployés de manière proactive avant que les détails ne soient rendus publics.
Les nœuds exécutant des versions plus anciennes de l'un ou l'autre client au-delà des hauteurs d'activation du hard fork sont déjà tombés en dehors du consensus et doivent être mis à niveau pour rejoindre le réseau canonique, selon la divulgation. Bor v2.10.0 est requis pour tous les nœuds Polygon PoS, tandis que Heimdall v0.11.0 est requis pour les validateurs et les nœuds complets, les deux mises à niveau étant déjà actives sur le réseau principal.
POL, le jeton natif de Polygon, anciennement connu sous le nom de MATIC, s'échangeait autour de 0,10 $ au moment de la rédaction, en baisse d'environ 4 % au cours de la semaine dernière mais en hausse de 44 % au cours du mois dernier et de 2,3 % depuis le début de l'année, selon les données de CoinGecko.
Revue: SHRINCS BIP publié : Bitcoin à sécurité quantique comporte un piège
Voir l’article original en anglais
