
Polygon Labs đã tiết lộ rằng họ đã sửa một loạt lỗ hổng bảo mật trong mạng lưới proof-of-stake của mình thông qua hai bản hard fork được triển khai riêng tư trước khi công bố ra công chúng.
Trong một bài đăng trên diễn đàn được công bố vào thứ Tư, nhóm đã trình bày chi tiết các bản sửa lỗi được tích hợp vào bản hard fork Austin trên client Bor của họ và bản hard fork Kyoto trên client Heimdall của họ. Cả hai đều được triển khai theo cái mà Polygon mô tả là quy trình tiêu chuẩn cho các bản sửa lỗi ảnh hưởng đến đồng thuận: triển khai âm thầm và xác thực chúng trên mạng thử nghiệm Amoy trước khi kích hoạt trên mạng chính, sau đó công bố ra công chúng khi mạng đã an toàn.
Bản hard fork Austin đã đóng hai đường dẫn từ chối dịch vụ trong quá trình xử lý khối, bao gồm một đường dẫn mà một nhà sản xuất khối độc hại có thể làm sập các node ngang hàng bằng cách nhồi nhét một khối với trường dữ liệu quá khổ.
Bản hard fork Kyoto đã giải quyết một bộ vấn đề lớn hơn về củng cố đồng thuận, trong đó nghiêm trọng nhất là một lỗ hổng có thể cho phép kẻ tấn công buộc toàn bộ bộ xác thực phải thực hiện công việc phối hợp, tốn kém bằng cách sử dụng một giao dịch được tạo sẵn duy nhất, rẻ để tạo nhưng tốn kém cho mạng lưới để xử lý.
Polygon nhấn mạnh rằng không có lỗ hổng nào được quan sát thấy bị khai thác trên mạng chính và tất cả đều đã được giải quyết một cách chủ động. Cả hai bản nâng cấp hiện là bắt buộc đối với các nhà điều hành node và đã hoạt động, không yêu cầu di chuyển trạng thái hoặc đồng bộ lại.
Các tiết lộ này được đưa ra trong một giai đoạn then chốt đối với Polygon, vốn đã hoàn tất việc di chuyển token MATIC cũ của mình sang POL, như một phần của cuộc đại tu kiến trúc mạng lưới rộng lớn hơn.
Tin tức này không giúp ích nhiều cho giá của POL, vốn đang giao dịch quanh mức 0,09983 USD vào Chủ Nhật, giảm 2,3% trong 24 giờ qua, theo CoinGecko.
Token này đã trượt giá khoảng 6,8% trong tuần qua và giảm khoảng 60,8% trong năm qua, khiến nó có vốn hóa thị trường gần 1,07 tỷ USD mặc dù đã có mức tăng trong tháng trước.





