Polygonが最近のハードフォークで修正したセキュリティ脆弱性を公開
Polygonは、最近の2回のハードフォークを通じて修正された複数の未公開のセキュリティ脆弱性を明らかにしました。これらの脆弱性は、同社のプルーフ・オブ・ステークネットワークに影響を与える可能性があります。脆弱性はPolygonのBorおよびHeimdallクライアントに関連しており、サービス拒否リスク、バリデーターのリソース枯渇、チェックポイントおよびマイルストーン処理に影響を与える欠陥が含まれています。
Polygonは、これらの脆弱性がAustinおよびKyotoハードフォークによって修正されたと述べており、修正案はメインネットにデプロイされ、公開される前に非公開でテストされていました。最も深刻な問題はHeimdallに関連しており、巧妙に構築されたトランザクションがバリデーターに過剰な処理作業を強いる可能性があり、ネットワークを混乱させる恐れがあります。Austinハードフォークはまた、Bor内の2つのサービス拒否リスクを修正しており、これらはブロック処理を遅延させるか、ノードのクラッシュを引き起こす可能性があります。
Polygonは、これらの脆弱性がメインネットで悪用されていないことを明らかにし、修正は詳細が公開される前に積極的にデプロイされたと述べています。古いバージョンのクライアントを実行しているノードは、ハードフォークのアクティベーション高度後にコンセンサスから外れ、再び規範ネットワークに参加するにはアップグレードが必要です。すべてのPolygon PoSノードはBor v2.1.0にアップグレードする必要があり、バリデーターおよびフルノードはHeimdall v0.11.0にアップグレードする必要があります。これらの2つのアップグレードはすでにメインネットで有効です。






