Polygon раскрыл закрытые уязвимости после хардфорков Austin и Kyoto
Polygon сообщил о нескольких ранее непубличных уязвимостях в клиентах Bor и Heimdall. По заявлению проекта, исправления уже активированы в mainnet, а эксплуатация проблем в основной сети не наблюдалась
Один основной источник · Как мы проверяем новости

Что произошло
Polygon раскрыл несколько ранее закрытых уязвимостей безопасности, которые могли нарушить работу его proof-of-stake сети. Исправления были внедрены через два недавних хардфорка.
Проблемы затрагивали клиенты Bor и Heimdall. В раскрытии Polygon Labs’ Validators Support Team указаны риски отказа в обслуживании, истощения ресурсов валидаторов, а также недостатки, связанные с обработкой checkpoint и milestone.
Какие проблемы исправили
Самая серьезная уязвимость была связана с Heimdall: специально сформированная транзакция могла заставить валидаторов выполнять чрезмерный объем обработки и потенциально нарушить работу сети.
Хардфорк Austin отдельно устранил два риска отказа в обслуживании в Bor, которые могли замедлить обработку блоков или привести к сбоям узлов.
Что нужно операторам узлов
Узлы, которые продолжили работать на старых версиях клиентов после высот активации хардфорков, уже вышли из консенсуса. Чтобы вернуться в каноническую сеть, им необходимо обновиться.
Для всех узлов Polygon PoS требуется Bor v2.10.0. Для валидаторов и полных узлов требуется Heimdall v0.11.0. Оба обновления уже активны в mainnet.
Состояние токена POL
POL, нативный токен Polygon, ранее известный как MATIC, торговался около $0.10 на момент публикации исходного материала. По данным CoinGecko, за неделю он снизился примерно на 4%, за месяц вырос на 44%, а с начала года прибавил 2.3%.
Источники
Один основной источник. Как мы проверяем новости


