Polygon corrige des vulnérabilités de validation et d'exécution dans deux fourches lourdes
Polygon a divulgué un ensemble de corrections de sécurité jusque-là privées appliquées à son réseau de preuve d'enjeu via deux fourches lourdes coordonnées nommées Austin et Kyoto. Austin a corrigé Bor, le client d'exécution, pour supprimer deux chemins de déni de service qui pourraient ralentir le traitement des blocs ou faire crash des nœuds. Kyoto a corrigé des problèmes plus larges de Heimdall, y compris des transactions fabriquées pouvant obliger les validateurs à un traitement excessif; des limites ont été ajoutées pour refuser les transactions trop coûteuses. Polygon a indiqué qu'aucune exploitation sur le réseau principal n'a été observée et que les corrections ont été testées privées avant l'activation. Les nœuds qui n'ont pas effectué la mise à niveau ont perdu le consensus et doivent désormais se mettre à jour pour rejoindre le réseau.
Polygon a exigé les mises à niveau obligatoires Bor v2.10.0 et Heimdall v0.11.0
Contexte
Des développeurs ont découvert plusieurs failles de sécurité dans deux clients de nœuds. Ils ont déployé des corrections en privé puis activé deux fourches lourdes. Ensuite, les opérateurs doivent mettre à niveau ou leurs nœuds sortiront…
L'analyse complète
19 dimensions sur cette actualité — impact mondial, lecture des marchés et la suite.
- Contexte completVerrouillé
- Secteurs concernésVerrouillé
- Impact boursierVerrouillé
- Indicateur économiqueVerrouillé
- Pertinence pour les investisseursVerrouillé
- Pertinence professionnelleVerrouillé
- Points à surveillerVerrouillé
- Probabilité de changementVerrouillé
- Points de débatVerrouillé
- Connaissances préalablesVerrouillé
- Questions de suiviVerrouillé
- Pour et contreVerrouillé