BTC $78,744.57 -1.38%
ETH $2,479.77 -1.14%
BNB $747.25 -0.03%
XRP $1.39 -1.30%
SOL $103.31 -2.05%
TRX $0.3362 -0.23%
DOGE $0.0898 -0.29%
ADA $0.2183 -1.04%
BCH $259.13 +0.37%
LINK $12.67 -4.01%
HYPE $84.45 -2.57%
AAVE $131.79 -2.57%
SUI $0.8178 +1.74%
XLM $0.1912 -0.86%
ZEC $1,129.94 -6.90%
BTC $78,744.57 -1.38%
ETH $2,479.77 -1.14%
BNB $747.25 -0.03%
XRP $1.39 -1.30%
SOL $103.31 -2.05%
TRX $0.3362 -0.23%
DOGE $0.0898 -0.29%
ADA $0.2183 -1.04%
BCH $259.13 +0.37%
LINK $12.67 -4.01%
HYPE $84.45 -2.57%
AAVE $131.79 -2.57%
SUI $0.8178 +1.74%
XLM $0.1912 -0.86%
ZEC $1,129.94 -6.90%

수정

전체
뉴스 플래시

first_img 폴리곤이 두 번의 하드포크를 통해 보안 취약점을 수정했으며, 이전에 비공식적으로 배포되었습니다

Polygon Labs는 두 번의 하드 포크를 통해 지분 증명 네트워크의 일련의 보안 취약점을 수정했다고 밝혔으며, 관련 수정 사항은 공개 발표 전에 비공식적으로 배포되었습니다. 수요일에 발표된 포럼 게시물에 따르면, 팀은 수정안을 Bor 클라이언트의 Austin 하드 포크와 Heimdall 클라이언트의 Kyoto 하드 포크에 패키징했으며, 두 가지 모두 합의에 영향을 미치는 수정 표준 절차를 따릅니다: 먼저 Amoy 테스트넷에서 검증한 후, 메인넷이 활성화되고 네트워크 보안이 확보되면 외부에 공개합니다.Austin 포크는 블록 처리 중 두 가지 서비스 거부 경로를 수정했으며, 여기에는 악의적인 블록 생성자가 초대형 필드 데이터를 채워 피어 노드를 충돌시킬 수 있는 취약점이 포함됩니다. Kyoto 포크는 더 광범위한 합의 강화 문제를 처리했으며, 그 중 가장 심각한 취약점은 공격자가 단 한 건의 구성 거래만으로 전체 검증자 집합이 비싼 비용의 조정된 작업을 수행하도록 강요할 수 있게 합니다. 해당 거래의 구축 비용은 저렴하지만, 네트워크 처리 비용은 매우 높습니다. Polygon은 모든 취약점이 메인넷에서 관찰되지 않았으며, 적극적으로 해결되었고, 두 가지 업그레이드는 이제 노드 운영자의 의무 사항이며 이미 시행 중이라고 강조했습니다. 상태 이전이나 재동기화가 필요하지 않습니다.이번 공개는 Polygon의 중요한 전환기에 이루어졌으며, 전통적인 MATIC 토큰을 POL로 이전하는 작업을 완료했습니다. 이는 네트워크 아키텍처의 전면 개혁의 일환입니다. 이 소식은 POL 가격을 끌어올리지 못했으며, CoinGecko 데이터에 따르면, POL의 일요일 거래 가격은 약 0.09983 달러로, 24시간 동안 2.3% 하락했으며, 지난 주에는 약 6.8% 하락했고, 지난 1년 동안 약 60.8% 하락했습니다. 시가 총액은 약 10.7억 달러입니다.

first_img Polygon은 최근 하드포크 수정의 보안 취약점을 공개했습니다

Polygon은 최근 두 번의 하드 포크를 통해 수정된 여러 개의 이전에 공개되지 않은 보안 취약점을 공개했습니다. 이 취약점은 Polygon의 지분 증명 네트워크에 영향을 미칠 수 있습니다. 취약점은 Polygon의 Bor 및 Heimdall 클라이언트와 관련이 있으며, 서비스 거부 위험, 검증자 자원 고갈, 체크포인트 및 이정표 처리에 영향을 미치는 결함이 포함됩니다.Polygon은 이러한 취약점이 Austin 및 Kyoto 하드 포크를 통해 수정되었으며, 수정안은 메인넷에 배포되고 공개적으로 발표되기 전에 비공식적으로 테스트되었다고 밝혔습니다. 가장 심각한 문제는 Heimdall과 관련이 있으며, 정교하게 구성된 거래가 검증자가 과도한 처리 작업을 수행하도록 강요하여 네트워크를 방해할 수 있습니다. Austin 하드 포크는 또한 Bor에서 두 개의 서비스 거부 위험을 수정했으며, 이 위험은 블록 처리 속도를 늦추거나 노드가 다운되는 원인이 될 수 있습니다.Polygon은 이러한 취약점이 메인넷에서 악용되지 않았으며, 수정은 세부 사항이 공개되기 전에 적극적으로 배포되었다고 밝혔습니다. 구버전 클라이언트를 실행하는 노드는 하드 포크 활성화 높이 이후 합의에서 이탈하였으며, 규범 네트워크에 다시 참여하기 위해서는 업그레이드가 필요합니다. 모든 Polygon PoS 노드는 Bor v2.1.0으로 업그레이드해야 하며, 검증자와 전체 노드는 Heimdall v0.11.0으로 업그레이드해야 하며, 두 가지 업그레이드는 모두 메인넷에서 적용되었습니다.

레저 CTO, 취약점 FUD에 응답: 문제 발생 전에 이미 수정되었으며, 사용자는 적시에 업데이트하여 안전하게 사용할 수 있음

하드웨어 지갑 제조업체 Ledger의 최고 기술 책임자 Charles Guillemet가 최근 Ledger에 대한 "FUD"가 시장에 등장했다고 발표했습니다. 한 스마트 계약 보안 회사가 Ledger의 이더리움 애플리케이션에서 취약점을 발견했다고 주장했습니다. Guillemet는 Ledger 이더리움 애플리케이션이 이전에 일부 Clear Signing 프로세스와 관련된 취약점이 있었지만, 해당 취약점은 Ledger의 보안 연구 팀 Donjon이 AI 기반의 취약점 연구 도구를 통해 발견하였고, 2주 전에 수정 및 배포가 완료되었다고 밝혔습니다. 사용자는 Ledger 장치의 펌웨어 및 애플리케이션을 적시에 업데이트하면 보호를 받을 수 있습니다.관련 보안 회사는 Ledger가 수정을 완료한 후에야 취약점 보상 프로그램에 연락했으며, 책임 있는 공개 프로세스를 따르지 않았고, 취약점 보상 팀과도 소통하지 않았습니다. 그들은 이후 발표한 내용에서 해당 문제가 여전히 해결되지 않았다고 암시했습니다. 이러한 행위는 진정한 보안 연구가 아니라, 관심을 끌기 위한 공황을 조장하는 것입니다. AI는 사이버 보안 환경을 변화시키고 있으며, 공격자와 방어자 모두 AI를 통해 효율성을 높일 수 있습니다. 그러나 AI 기반의 보안 연구는 책임 있는 공개, 발표 전 검증 등의 기본 보안 원칙을 준수할 때만 전체 생태계의 보안을 진정으로 향상시킬 수 있습니다.Guillemet는 마지막으로 Ledger 사용자에게 장치의 펌웨어, Ledger 애플리케이션 및 관련 소프트웨어를 최신 버전으로 유지하면 자동으로 최신 보안 수정 및 연구 결과를 받을 수 있다고 상기시켰습니다. 사용자는 관련 "FUD"의 영향을 받지 않고, 소프트웨어를 적시에 업데이트하고 안전한 습관을 유지하면 됩니다.

Besu는 5개의 보안 취약점을 수정했습니다: 버전 26.7.1이 7월 27일에 출시되었습니다

이더리움 클라이언트 Besu는 7월 27일에 발표된 26.7.1 버전에서 블록체인 보안 회사 CertiK가 발견한 5개의 보안 취약점을 수정하였으며, 8월 14일에 4개의 상세 보안 공지를 발표하였습니다. 취약점 세부 사항은 노드 운영자가 업그레이드 배포를 완료할 수 있도록 지연 공개되었습니다.CertiK의 보안 엔지니어링 총괄 이사이자 수석 감사 파트너인 Jialiang Chang은 패치 선행, 세부 사항 후치를 통해 18일의 완충 기간을 제공하여 노드 운영자가 영향을 받는 배포를 식별하고, 새로운 버전을 테스트하며, 검증자 또는 동맹 참여자가 업그레이드를 완료할 수 있도록 조정할 수 있다고 밝혔습니다. 관련 취약점은 블록 방송 처리, 미래 높이 합의 제안 캐시, WebSocket 구독 제한 및 JSON-RPC 필터 생성과 관련이 있습니다. 수정되지 않을 경우 공격자는 노드 메모리 또는 스레드 자원을 소모하여 노드 가용성 및 합의 처리에 영향을 미칠 수 있습니다.CertiK는 Chain Scan 방법을 통해 개인 다중 노드 테스트 네트워크에서 피어 투 피어, HTTP RPC, WebSocket RPC 및 합의 인터페이스에 대한 대항 테스트를 수행하고 Besu 팀에 재현 가능한 테스트 도구를 제공하였습니다. CertiK는 공공 체인 네트워크에 대한 24시간 다중 노드 테스트를 확대하기 위해 Chain Scan을 업데이트하고 있습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.