Polygon revela fallas de seguridad corregidas en los últimos hard forks
Polygon reveló varias vulnerabilidades de seguridad previamente privadas que podrían haber interrumpido su red proof-of-stake, después de implementar correcciones a través de dos hard forks recientes.
Las vulnerabilidades afectaron a los clientes Bor y Heimdall de Polygon e incluían riesgos de denial-of-service, agotamiento de recursos de los validadores y fallos que afectaban el procesamiento de checkpoints y milestones, según una divulgación realizada el jueves por el Validators Support Team de Polygon Labs.
Polygon afirmó que los fallos fueron solucionados mediante los hard forks Austin y Kyoto, que se desplegaron de forma privada y se probaron antes de ser activados en la mainnet y revelados públicamente.
El problema más grave involucraba a Heimdall, donde una transacción especialmente diseñada podía obligar a los validadores a realizar un trabajo de procesamiento excesivo, potencialmente interrumpiendo la red. El hard fork Austin abordó por separado dos riesgos de denial-of-service en Bor que podrían haber ralentizado el procesamiento de bloques o causado que los nodos se bloquearan.
Ninguna de las vulnerabilidades fue observada siendo explotada en mainnet, según Polygon, que indicó que las correcciones se implementaron de manera proactiva antes de que los detalles fueran públicos.
Los nodos que ejecutan versiones antiguas de cualquiera de los clientes después de los puntos de activación de los hard forks ya han salido del consenso y deben actualizarse para reincorporarse a la red canónica, según la divulgación. Bor v2.10.0 es requerido para todos los nodos Polygon PoS, mientras que Heimdall v0.11.0 es requerido para validadores y nodos completos, y ambas actualizaciones ya están activas en mainnet.
POL, el token nativo de Polygon anteriormente conocido como MATIC, cotizaba alrededor de $0,10 al momento de la redacción, bajando aproximadamente un 4% en la última semana pero subiendo un 44% en el último mes y un 2,3% en lo que va del año, según datos de CoinGecko.
Magazine: Publicado SHRINCS BIP: Bitcoin cuánticamente seguro viene con una advertencia
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
