پالیگان جزئیات چند آسیبپذیری امنیتی در شبکه اثبات سهام خود را منتشر کرده است؛ ضعفهایی که میتوانستند باعث اختلال در پردازش بلاکها، فشار شدید بر منابع اعتبارسنجها و حتی از کار افتادن برخی نودها شوند. با این حال، پالیگان میگوید این مشکلات پیش از انتشار عمومی جزئیات، از طریق دو هاردفورک اخیر برطرف شدهاند.
براساس گزارش تیم پشتیبانی اعتبارسنجهای Polygon Labs، این آسیبپذیریها دو کلاینت اصلی شبکه یعنی Bor و Heimdall را تحت تأثیر قرار میدادند و شامل ریسکهای حمله محرومسازی از سرویس، مصرف بیش از حد منابع اعتبارسنجها و اشکالاتی در پردازش Checkpoint و Milestone بودند.
مهمترین مشکل امنیتی در Heimdall شناسایی شده بود. طبق توضیحات پالیگان، یک تراکنش با ساختار خاص میتوانست اعتبارسنجها را مجبور به انجام پردازش بسیار سنگین کند؛ موضوعی که در صورت سوءاستفاده میتوانست عملکرد شبکه را مختل کند.
در سمت Bor نیز دو آسیبپذیری مرتبط با حملات Denial-of-Service یا DoS وجود داشت که میتوانستند سرعت پردازش بلاکها را کاهش دهند یا باعث کرش کردن برخی نودها شوند.
پالیگان اعلام کرده که این مشکلات از طریق دو هاردفورک Austin و Kyoto برطرف شدهاند. به گفته این پروژه، اصلاحات ابتدا بهصورت خصوصی توسعه و آزمایش شدند و پس از فعالشدن روی شبکه اصلی، جزئیات آسیبپذیریها بهصورت عمومی منتشر شد.
نکته مهم این است که طبق اعلام پالیگان، هیچ نشانهای از سوءاستفاده از این آسیبپذیریها روی شبکه اصلی مشاهده نشده است و اصلاحات بهصورت پیشگیرانه اعمال شدهاند.
نودهایی که همچنان از نسخههای قدیمی Bor یا Heimdall استفاده کنند، پس از فعالشدن هاردفورکها از اجماع شبکه خارج شدهاند و برای بازگشت به شبکه اصلی باید نرمافزار خود را بهروزرسانی کنند.
در حال حاضر نسخه Bor v2.10.0 برای تمام نودهای Polygon PoS الزامی است و اعتبارسنجها و فولنودها نیز باید از Heimdall v0.11.0 استفاده کنند.
افشای این آسیبپذیریها پس از اعمال کامل اصلاحات انجام شده و بر اساس اطلاعات منتشرشده، تاکنون گزارشی از بهرهبرداری موفق از این ضعفها در شبکه اصلی پالیگان منتشر نشده است.

نظرات کاربران