Polygon, kısa süre önce uygulanan iki hard fork’un ardından PoS ağını etkileyebilecek daha önce gizli tutulan güvenlik açıklarını kamuoyuna açıkladı. Açıklar Bor ve Heimdall istemcilerinde denial-of-service (DoS), validator kaynak tüketimi ve checkpoint/milestone işleme sorunları yaratabilecek nitelikteydi.
En ciddi açık Heimdall’da bulunuyordu; özel olarak hazırlanmış bir işlem validator’ları aşırı hesaplama yapmaya zorlayarak ağı aksatabiliyordu. Austin hard fork’u ise Bor tarafında blok işlemeyi yavaşlatabilecek veya node’ların çökmesine neden olabilecek iki ayrı DoS riskini giderdi.
Polygon, açıkların Austin ve Kyoto hard fork’larıyla ana ağda devreye alınmadan önce gizlice yamalandığını ve bugüne kadar bu açıkların mainnet üzerinde istismar edildiğine dair bir bulgu olmadığını açıkladı.
Eski istemci sürümlerini kullanan node’lar hard fork sonrasında konsensüs dışında kaldı. Polygon PoS node’ları için Bor v2.10.0, validator ve full node’lar için Heimdall v0.11.0 kullanılması gerekiyor.
---------------------------------------------------------
polygon tarafında önemli olan nokta açıkların ana ağda istismar edildiğine dair bir iz bulunmadan kapatılmış olması. heimdall’daki kaynak tüketimi ve bor’daki dos açıkları teoride doğrulayıcıları ve node’ları ciddi biçimde zorlayabilecek türden. blockchain’de bazen “merkeziyetsizlik” var ama güncellemeyi yapmazsan kapı dışarı edilirsin. :)
gerçi sermayenin olduğu hiçbir yerde de "merkeziyetsizlik" ten bahsedilmez ama...
kaynak: cointelegraph