Polygon corrige vulnerabilidades de validação e de execução em dois forks duros
Polygon revelou um conjunto de correções de segurança anteriormente privadas, aplicadas à sua rede de prova de participação por meio de dois forks duros coordenados chamados Austin e Kyoto. Austin corrigiu o Bor, o cliente de execução, para remover dois caminhos de negação de serviço que poderiam retardar o processamento de blocos ou travar nós. Kyoto corrigiu questões mais amplas do Heimdall, incluindo transações criadas de forma a forçar validadores a um processamento excessivo; foram adicionados limites para rejeitar transações excessivamente caras. A Polygon disse que não houve exploração na mainnet observada e que as correções foram testadas de forma privada antes da ativação. Nós que não atualizaram saíram do consenso e agora devem atualizar para reintegrar a rede.
Polygon exigiu upgrades obrigatórios do Bor v2.10.0 e do Heimdall v0.11.0
Contexto
Desenvolvedores identificaram várias falhas de segurança em dois clientes de nó. Eles aplicaram correções de forma privada e depois ativaram dois forks duros. Em seguida, os operadores devem atualizar ou seus nós sairão do consenso.
A análise completa
19 dimensões sobre esta notícia — impacto mundial, leitura de mercado e o que vem a seguir.
- Contexto completoBloqueado
- Setores afetadosBloqueado
- Impacto bolsistaBloqueado
- Indicador económicoBloqueado
- Relevância para investidoresBloqueado
- Relevância profissionalBloqueado
- Pontos a observarBloqueado
- Probabilidade de mudançaBloqueado
- Pontos de debateBloqueado
- Conhecimento prévio necessárioBloqueado
- Perguntas de seguimentoBloqueado
- Prós e contrasBloqueado