Polygon исправляет уязвимости валидатора и выполнения в двух хардфорках
Polygon объявила о наборе ранее закрытых исправлений безопасности, применённых к своей сети на основе доказательства доли владения через две координированные хардфорка под названиями Austin и Kyoto. Austin исправил Bor, клиент выполнения, чтобы устранить две уязвимости отказа в обслуживании, которые могли замедлить обработку блоков или вызвать сбой нод. Kyoto устранил более широкие проблемы Heimdall, включая сгенерированные транзакции, которые могли принудить валидаторов к избыточной обработке; введены ограничения на отклонение слишком дорогих транзакций. Polygon заявила, что злоупотребления в основной сети не зафиксировано и исправления были протестированы в приватном порядке до активации. Узлы, не обновившиеся, вышли из консенсуса и теперь должны обновиться, чтобы повторно присоединиться к сети.
Polygon потребовал обязательные обновления Bor v2.10.0 и Heimdall v0.11.0
Контекст
Разработчики обнаружили несколько проблем с безопасностью в двух узлах-клиентах. Они развернули исправления приватно и затем активировали две хардфорка. Далее операторы должны обновиться, иначе их ноды выйдут из консенсуса.
Полный анализ
19 параметров этой новости — мировое влияние, оценка рынка и что будет дальше.
- Полный контекстЗаблокировано
- Затронутые отраслиЗаблокировано
- Влияние на биржуЗаблокировано
- Экономический показательЗаблокировано
- Значимость для инвесторовЗаблокировано
- Профессиональная значимостьЗаблокировано
- На что обратить вниманиеЗаблокировано
- Вероятность измененийЗаблокировано
- Спорные моментыЗаблокировано
- Необходимые базовые знанияЗаблокировано
- Вопросы для дальнейшего изученияЗаблокировано
- Плюсы и минусыЗаблокировано