Polygon corrige vulnerabilidades de validación y ejecución en dos bifurcaciones duras
Polygon divulgó un conjunto de correcciones de seguridad previamente privadas aplicadas a su red de prueba de participación mediante dos bifurcaciones duras coordinadas llamadas Austin y Kyoto. Austin parcheó Bor, el cliente de ejecución, para eliminar dos rutas de denegación de servicio que podrían ralentizar el procesamiento de bloques o provocar fallos en nodos. Kyoto corrigió problemas más amplios de Heimdall, incluidas transacciones diseñadas que podrían forzar a los validadores a procesamientos excesivos; se añadieron límites para rechazar transacciones demasiado costosas. Polygon indicó que no se observó explotación en la red principal y que las correcciones se probaron en privado antes de su activación. Los nodos que no actualizaron quedaron fuera del consenso y ahora deben actualizar para volver a unirse a la red.
Polygon requirió actualizaciones obligatorias de Bor v2.10.0 y Heimdall v0.11.0
Contexto
Los desarrolladores detectaron varias fallas de seguridad en dos clientes de nodo. Desplegaron las correcciones de forma privada y luego activaron dos bifurcaciones duras. A continuación, los operadores deben actualizar o sus nodos…
El análisis completo
19 dimensiones sobre esta noticia: impacto mundial, lectura de mercado y qué pasará después.
- Contexto completoBloqueado
- Sectores afectadosBloqueado
- Impacto bursátilBloqueado
- Indicador económicoBloqueado
- Relevancia para inversoresBloqueado
- Relevancia profesionalBloqueado
- Puntos a vigilarBloqueado
- Probabilidad de cambioBloqueado
- Puntos de debateBloqueado
- Conocimiento previo necesarioBloqueado
- Preguntas de seguimientoBloqueado
- Pros y contrasBloqueado