Polygon 취약점 세부사항 공개: 여러 미공개 보안 취약점이 수정됨
Polygon은 최근 Austin과 Kyoto 두 번의 하드 포크를 통해 수정된 여러 개의 이전에 공개되지 않은 보안 취약점을 공개했습니다. 이 취약점은 Polygon의 Bor 및 Heimdall 클라이언트와 관련이 있으며, 서비스 거부 위험, 검증자 자원 고갈, 체크포인트 및 이정표 처리에 영향을 미치는 결함을 포함합니다.
Polygon은 수정 방안이 메인넷에 배포되기 전에 비공식 테스트를 완료했다고 밝혔습니다. 가장 심각한 문제는 Heimdall과 관련이 있으며, 정교하게 구성된 거래가 검증자에게 과도한 처리 작업을 강요하여 네트워크를 방해할 수 있습니다. Austin 하드 포크는 또한 Bor에서 두 개의 서비스 거부 위험을 수정했으며, 이 위험은 블록 처리 속도를 늦추거나 노드가 다운되는 원인이 될 수 있습니다. Polygon은 이러한 취약점이 메인넷에서 악용되지 않았으며, 취약점 세부 사항이 공개되기 전에 수정 작업이 능동적으로 완료되었다고 밝혔습니다.






