Polygon устранила критические уязвимости в сети после обновлений, но пользователи не торопятся обновлять клиенты

Polygon устранила критические уязвимости в сети после обновлений, но пользователи не торопятся обновлять клиенты

Команда Polygon Labs сообщила о нескольких ранее не афишируемых уязвимостях в блокчейне Polygon, которые могли парализовать работу сети с доказательством доли (PoS). Проблемы были устранены в ходе двух недавних хардфорков — Austin и Kyoto, которые сначала были протестированы в закрытом...

Команда Polygon Labs сообщила о нескольких ранее не афишируемых уязвимостях в блокчейне Polygon, которые могли парализовать работу сети с доказательством доли (PoS). Проблемы были устранены в ходе двух недавних хардфорков — Austin и Kyoto, которые сначала были протестированы в закрытом режиме, а затем активированы в основной сети.

По данным группы поддержки валидаторов Polygon, слабые места затрагивали клиенты Bor и Heimdall. Среди угроз числились риски атак типа «отказ в обслуживании», истощение ресурсов валидаторов, а также баги в обработке контрольных точек и ключевых вех сети. Наиболее опасная уязвимость касалась Heimdall: злоумышленник мог отправить специально сконструированную транзакцию, заставляющую валидаторов выполнять избыточную нагрузку и тем самым дестабилизировать работу всей сети.

Отдельно хардфорк Austin закрыл две критические дыры в Bor, которые могли замедлить обработку блоков или привести к краху узлов. Polygon подчёркивает, что ни одна из уязвимостей не была использована злоумышленниками в основной сети, а обновления были внедрены заранее, до публичного раскрытия информации.

Согласно официальному заявлению, узлы, использующие устаревшие версии клиентов после активации хардфорков, уже вышли из консенсуса и должны обновиться до актуальных версий: Bor v2.10.0 для всех узлов PoS и Heimdall v0.11.0 для валидаторов и полных узлов. Оба обновления уже работают в основной сети.

На момент написания материала токен POL (ранее MATIC) торговался на уровне около $0,10. За неделю он подешевел на 4%, но за месяц вырос на 44%, а с начала года прибавил 2,3%, сообщает CoinGecko.

📋 Краткое резюме

Polygon публично раскрыла несколько ранее скрытых уязвимостей в своей PoS-сети, которые могли привести к сбоям. Все проблемы были устранены в ходе двух хардфорков, однако часть пользователей всё ещё не обновила клиенты, рискуя выйти из консенсуса.


📊 Анализ рынка

Обнародование уязвимостей без фактов их эксплуатации демонстрирует прозрачность команды Polygon, что может укрепить доверие инвесторов. Однако не все пользователи оперативно обновляют ПО, что создаёт потенциальные риски для стабильности сети в краткосрочной перспективе.


💬 Мнение редакции

Открытость Polygon в вопросах безопасности заслуживает уважения, но столь позднее обновление клиентов говорит о необходимости более жёсткой политики принудительных апгрейдов.

По материалам источника

📣 Подписывайтесь на наш Telegram-канал, чтобы не пропускать важные новости крипторынка✈ Перейти в Telegram