Polygon, Bunları Açıklamadan Önce İki Zorunlu Çatallanma ile Güvenlik Açıklarını Sessizce Yamadı

Mephobia

Invictus
Gümüş Üye
Katılım
1 Ağu 2025
Mesajlar
2,382
Tepki puanı
531
Puanları
113
Konum
root
Cinsiyet
Erkek
ADKq_Nag_baBnKEYGxaaiBJBAKFvV3weVTdOWz1kz1wIBpGtU7y0ZiLRjvPVYCUw4OroX0v_tafip1hy4foAY2UivgdAxMy0y7GnwJum67YB4s6VMymgS95rI_msMpXaBke6B2X8IWeV7D3jfS2z7e1r=s0-d-e1-ft


Polygon Labs, proof-of-stake ağındaki bir dizi güvenlik açığını iki hard fork ile kamuya açıklamadan önce sessizce düzelttiğini duyurdu.

Şirket, Bor istemcisindeki Austin ve Heimdall istemcisindeki Kyoto hard fork’larının önce Amoy test ağında doğrulandığını, ardından ana ağa alındığını belirtti.

Austin güncellemesi, kötü niyetli bir blok üreticisinin aşırı büyük veri kullanarak eş düğümleri çökertmesine imkan verebilen yol dahil iki hizmet engelleme (DoS) açığını kapattı.

Kyoto güncellemesi ise daha ciddi bir sorunu giderdi. Açık, tek bir özel hazırlanmış işlemle tüm doğrulayıcı kümesine yüksek maliyetli ve koordineli iş yükü bindirilmesine imkan verebiliyordu.

Polygon, açıkların ana ağda istismar edildiğine dair herhangi bir bulgu olmadığını ve tüm düzeltmelerin proaktif olarak yapıldığını açıkladı.

Düğüm operatörleri için zorunlu olan iki yükseltme halihazırda etkin durumda ve yeniden eşitleme gerektirmiyor. Haber sonrası POL yaklaşık 0,09983 dolardan işlem görürken günlük %2,3, haftalık bazda %6,8 düşüş kaydetti.

------------------------------------------------------------

burada asıl pozitif taraf açığın bulunması değil, istismar edilmeden kapatılmış olması. pol’ deki düşüş bana göre güvenlik haberinden çok genel zayıflığın devamı.

kaynak: decrypt
 
Üst Alt