Polygon, son sert çatallanmalarla giderilen güvenlik açıklarını açıkladı

Mephobia

Invictus
Gümüş Üye
Katılım
1 Ağu 2025
Mesajlar
2,364
Tepki puanı
530
Puanları
113
Konum
root
Cinsiyet
Erkek
ADKq_NaOZYo1tzQVmr_LeKg1uUz2ZcL1Md00Vpch-uWg9vYBvHfdreotYxHZMy3Ogn5CLhlVcSimqBCvM9F3_LiGE14XEit-T-56Uz5pemHxjCql05rBRXyyUSrjMUkhlvEvWsBuU6cEdnWqBCU8vCAdankUcVb0nUF-XUfVowik2h5mOPoHtbCi1TtJoxzv2d-6=s0-d-e1-ft


Polygon, kısa süre önce uygulanan iki hard fork’un ardından PoS ağını etkileyebilecek daha önce gizli tutulan güvenlik açıklarını kamuoyuna açıkladı. Açıklar Bor ve Heimdall istemcilerinde denial-of-service (DoS), validator kaynak tüketimi ve checkpoint/milestone işleme sorunları yaratabilecek nitelikteydi.

En ciddi açık Heimdall’da bulunuyordu; özel olarak hazırlanmış bir işlem validator’ları aşırı hesaplama yapmaya zorlayarak ağı aksatabiliyordu. Austin hard fork’u ise Bor tarafında blok işlemeyi yavaşlatabilecek veya node’ların çökmesine neden olabilecek iki ayrı DoS riskini giderdi.

Polygon, açıkların Austin ve Kyoto hard fork’larıyla ana ağda devreye alınmadan önce gizlice yamalandığını ve bugüne kadar bu açıkların mainnet üzerinde istismar edildiğine dair bir bulgu olmadığını açıkladı.

Eski istemci sürümlerini kullanan node’lar hard fork sonrasında konsensüs dışında kaldı. Polygon PoS node’ları için Bor v2.10.0, validator ve full node’lar için Heimdall v0.11.0 kullanılması gerekiyor.

---------------------------------------------------------
polygon tarafında önemli olan nokta açıkların ana ağda istismar edildiğine dair bir iz bulunmadan kapatılmış olması. heimdall’daki kaynak tüketimi ve bor’daki dos açıkları teoride doğrulayıcıları ve node’ları ciddi biçimde zorlayabilecek türden. blockchain’de bazen “merkeziyetsizlik” var ama güncellemeyi yapmazsan kapı dışarı edilirsin. :)
gerçi sermayenin olduğu hiçbir yerde de "merkeziyetsizlik" ten bahsedilmez ama...

kaynak: cointelegraph
 
Üst Alt