В Polygon устранили несколько критических уязвимостей


Polygon раскрыла информацию о нескольких уязвимостях в сети Polygon PoS. Проблемы были обнаружены в клиентах Bor и Heimdall. Они могли привести к отказу в обслуживании, чрезмерной нагрузке на валидаторов и сбоям при обработке данных. Разработчики сообщили о рисках после проведения 2 хардфорков — Austin и Kyoto. Обновления заранее протестировали, а затем активировали в основной сети. Благодаря этому исправления установили до публикации технических деталей.
Наиболее серьезную уязвимость нашли в Heimdall. Специально созданная транзакция могла заставить узлы выполнять аномально большой объем операций. Это повышало нагрузку на валидаторов и в определенных условиях могло привести к сбоям отдельных узлов и нарушению нормальной работы сети.
Проблему устранили в рамках хардфорка Kyoto. Polygon сначала внедрила исправление, а затем раскрыла информацию об угрозе. Это снизило риск эксплуатации уязвимости после ее публичного раскрытия.
В Bor обнаружили еще 2 уязвимости, связанные с отказом в обслуживании. Потенциальная атака могла негативно отразиться на обработке блоков или вызвать сбой в узлах. Исправления вошли в хардфорк Austin. Подробный механизм эксплуатации Polygon не раскрыла.
В компании подчеркнули, что ни одна из обнаруженных уязвимостей не использовалась против нативной сети. Все необходимые изменения внедрили до публикации информации. Polygon назвала раскрытие данных частью работы по информированию операторов узлов и поддержанию безопасности инфраструктуры.
После активации хардфорков узлы со старыми версиями клиентов перестают участвовать в консенсусе после достижения определенных блоков. Для восстановления работы необходимо установить актуальное программное обеспечение. Всем Polygon PoS необходима предустановка Bor 2.10.0. Валидаторам и полным нодам также нужен Heimdall 0.11.0. Данные апдейты уже работают в основной сети.
