Polygon раскрыл тихо внедренные исправления в Austin и Kyoto
Команда Polygon сообщила о патчах безопасности, которые заранее активировали через хардфорки Austin и Kyoto. По заявлению проекта, уязвимости не использовались в мейннете
Один основной источник · Как мы проверяем новости

Что произошло
В опубликованном в среду сообщении на форуме команда Polygon подробно рассказала об исправлениях, вошедших в хардфорк Austin для клиента Bor и хардфорк Kyoto для клиента Heimdall.
Проект объяснил, что такие изменения, влияющие на консенсус, сначала внедряются тихо: их проверяют в тестнете Amoy перед активацией в мейннете, а публично раскрывают уже после того, как сеть становится безопасной.
Какие уязвимости закрыли
Austin закрыл два сценария отказа в обслуживании при обработке блоков. В одном из них вредоносный производитель блока мог привести к сбою у peer-нод, добавив в блок слишком большое поле данных.
Kyoto устранил более широкий набор проблем для усиления консенсуса. Самая серьезная из них позволяла атакующему с помощью одной специально созданной транзакции запускать затратную скоординированную работу всего набора валидаторов: транзакция была дешевой для создания, но дорогой для обработки сетью.
Что это значит для операторов нод
Polygon подчеркнул, что эксплуатация уязвимостей в мейннете не наблюдалась, а исправления были внесены заранее.
Оба апгрейда уже активны и теперь обязательны для операторов нод. При этом миграция состояния или повторная синхронизация не нужны.
Реакция рынка
Новость почти не поддержала цену POL: в воскресенье токен торговался около $0.09983, снизившись на 2.3% за 24 часа, согласно CoinGecko.
За неделю POL потерял примерно 6.8%, а за год — около 60.8%. Рыночная капитализация токена составляла около $1.07 млрд, несмотря на рост за последний месяц.
Источники
Один основной источник. Как мы проверяем новости


