В Polygon устранили несколько критических уязвимостей
Polygon раскрыла информацию о нескольких уязвимостях в сети Polygon PoS. Проблемы были обнаружены в клиентах Bor и Heimdall. Они могли привести к отказу в обслуживании, чрезмерной нагрузке на валидаторов и сбоям при обработке данных. Разработчики сообщили о рисках после проведения 2 хардфорков — Austin и Kyoto. Обновления заранее протестировали, а затем активировали в основной сети. Благодаря этому исправления установили до публикации технических деталей.
Наиболее серьезную уязвимость нашли в Heimdall. Специально созданная транзакция могла заставить узлы выполнять аномально большой объем операций. Это повышало нагрузку на валидаторов, в определенных условиях могло привести к сбоям отдельных узлов и нарушению нормальной работы сети.
Проблему устранили в рамках хардфорка Kyoto. Polygon сначала внедрила исправление, а затем раскрыла информацию об угрозе. Это снизило риск эксплуатации уязвимости после ее публичного раскрытия.
Сотрудники Bor обнаружили еще 2 уязвимости, связанные с отказом в обслуживании. Потенциальная атака могла негативно отразиться на обработке блоков или вызвать сбой в узлах. Исправления вошли в хардфорк Austin. Подробный механизм эксплуатации Polygon не раскрыла.
Представители компании подчеркнули, что ни одна из обнаруженных уязвимостей не использовалась против нативной сети. Все необходимые изменения внедрили до публикации информации. Polygon назвала раскрытие данных частью работы по информированию операторов узлов и поддержанию безопасности инфраструктуры.
После активации хардфорков узлы со старыми версиями клиентов перестают участвовать в консенсусе после достижения определенных блоков. Для восстановления работы необходимо установить актуальное программное обеспечение. Всем Polygon PoS необходима предустановка Bor 2.10.0. Валидаторам и полным нодам также нужен Heimdall 0.11.0. Данные апдейты уже работают в основной сети.