Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Polygon(POL), güvenlik açıklarını iki hard fork ile kapattı

Doğrulayıcı donanımı ve güncelleme dizüstü bilgisayarı / TokenPost.ai

Polygon(POL), Proof-of-Stake (PoS) ağındaki güvenlik açıklarını iki ayrı hard fork ile kapattığını duyurdu. Giderilen sorunlar arasında hizmet reddi (DoS) riski ve doğrulayıcıların (validator) aşırı kaynak tüketmesine yol açabilecek yapısal zafiyetler yer alıyor.

Polygon Labs doğrulayıcı destek ekibi, 27'sinde saat 12.14'te (yerel saatle) topluluk forumunda yaptığı açıklamada, Bor v2.10.0 'Austin' hard fork'u ile Heimdall v0.11.0 'Kyoto' hard fork'unun güvenlik ve erişilebilirlik sorunlarını ele aldığını duyurdu. İki güncelleme de önce Amoy test ağında doğrulandı, ardından ana ağa (mainnet) uygulandı; teknik detaylar ise ağ güvenli hale geldikten sonra kamuoyuyla paylaşıldı.

Austin hard fork'u, Bor istemcisinin blok işleme sürecinde ortaya çıkabilecek iki farklı hizmet reddi açığını kapattı. Blok başına üst sınır olmadan işlenebilen durum senkronizasyonu (state sync) olayları düzeltildi; paralel işlem ipuçları için kullanılan TxDependency alanının boyut sınırı olmadan büyüyebilmesine imkan tanıyan yapı ise tamamen kaldırıldı.

Durum senkronizasyonu olayları, L1'den L2'ye köprü üzerinden yapılan yatırma (deposit) işlemleri sırasında akıllı kontrat kodunu ve önceden derlenmiş (precompile) fonksiyonları çalıştırıyor. İşlem hacmine net bir sınır konulmadığında blok işleme süresi uzuyor ve zincir geçici olarak durabiliyor.

TxDependency alanı ise, bir blok üreticisinin aşırı büyük veri parçaları eklemesi durumunda bunu alan diğer düğümlerin (peer) işlem sırasında çökebilmesine yol açabilecek bir açıktı. Polygon Labs, iki sorunun da konsensüs doğruluğundan çok kaynak tüketimi ve erişilebilirliği etkileyebilecek nitelikte olduğunu belirtti.

Kyoto hard fork'u ise konsensüs katmanını güçlendirdi. Öne çıkan düzeltme, Heimdall işlemleri içindeki google.protobuf.Any mesajlarının iç içe geçmesinde herhangi bir derinlik sınırı bulunmamasıydı.

Bu yapıda, kötü amaçlı hazırlanmış tek bir işlem, tüm doğrulayıcı kümesinden yoğun kod çözme (decoding) işlemi talep edebiliyordu. Tüm doğrulayıcı ağının aynı girdiyi işlediği blok zinciri yapılarında, bazı girdi doğrulama sorunları ağ genelinde maliyete dönüşebiliyor.

Kyoto güncellemesi ayrıca ücret (fee) olarak kullanılabilecek coin sayısına sınır getirdi, checkpoint imza işleme sürecinde düzeltme yaptı, milestone doğrulamasını güçlendirdi ve L1 olaylarının yeniden çalıştırılmasında anahtar çakışmasını önleyen bir mekanizma ekledi. Polygon Labs, normal ağ trafiğinin bu değişikliklerden etkilenmediğini, engelleme mekanizmasının yalnızca kötü amaçlı girdiler karşısında devreye girdiğini açıkladı.

Austin hard fork'u, ana ağda 91.949.700 numaralı blokta etkinleştirildi. Kyoto hard fork'u ise 51.533.000 yüksekliğinde (height) devreye girdi; Heimdall v0.11.0 da Kyoto hard fork'uyla birlikte 18'inde saat 13.10.31'de (yerel saatle) ana ağa uygulandı.

Polygon Labs, söz konusu açıkların ana ağda herhangi bir kesintiye yol açacak şekilde gözlemlenmediğini ve kötüye kullanılmadan önce önleyici şekilde giderildiğini belirtti. Şirket, hard fork etkinleştirme yüksekliği geçildikten sonra eski sürümü kullanmaya devam eden düğümlerin resmi zincirden ayrışabileceği uyarısında da bulundu.

Bor v2.10.0, tüm Polygon PoS düğümleri için zorunlu güncelleme olarak tanımlanıyor. Heimdall v0.11.0 ise doğrulayıcılar ve tam düğümler (full node) için gerekli sürüm olarak belirtildi.

Polygon Labs, her iki güncellemenin de standart ikili (binary) yükseltme şeklinde uygulandığını, durum aktarımı, genesis değişikliği veya ayrı bir yeniden senkronizasyon gerektirmediğini açıkladı.

Hard fork, ağ kurallarını değiştiren bir yükseltme türü. Bor, Polygon'un işlem yürütme istemcisiyken Heimdall doğrulama ve konsensüs süreçlerinden sorumlu istemci olarak çalışıyor.

Bu açıklama, Polygon PoS ağındaki güvenlik açıklarının iki hard fork ile kapatıldığına dair önceki haberin devamı niteliğinde. Kripto para birimleriyle ilgilenenler için kısa vadeli fiyat hareketlerinden çok, düğüm operatörlerinin zorunlu güncellemeyi yapıp yapmadığı ve altyapı istikrarı daha doğrudan bir takip noktası olarak öne çıkıyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1