پالیگان پس از اعمال اصلاحات از طریق دو هاردفورک اخیر، جزئیات چندین آسیبپذیری امنیتی محرمانه را که میتوانستند شبکه اثبات سهام (PoS) این پلتفرم را مختل کنند، بهطور عمومی منتشر کرد.
به گزارش میهن بلاکچین و بر اساس اطلاعیه روز پنجشنبه تیم پشتیبانی اعتبارسنجهای پالیگان لبز (Polygon Labs)، این آسیبپذیریها کلاینتهای Bor و Heimdall را تحت تأثیر قرار داده بودند و شامل خطرات منع خدمت (DoS)، تحلیل رفتن منابع اعتبارسنجها و اشکالاتی در پردازش چکپوینتها (Checkpoints) و مایلاستونها (Milestones) میشدند.
پالیگان اعلام کرد که این اشکالات از طریق هاردفورکهای آستین (Austin) و کیوتو (Kyoto) برطرف شدهاند که پیش از فعالسازی در شبکه اصلی (Mainnet) و افشای عمومی، بهصورت محرمانه پیادهسازی و آزمایش شده بودند.
شدیدترین نقص امنیتی مربوط به کلاینت Heimdall بود که یک تراکنش دستکاریشده میتوانست اعتبارسنجها را وادار به انجام پردازشهای سنگین و بیش از حد کند و عملکرد شبکه را مختل سازد. هاردفورک آستین نیز بهطور جداگانه دو خطر منع خدمت در Bor را برطرف کرد که میتوانستند موجب کُند شدن پردازش بلاکها یا توقف و کرش کردن نودها شوند.
به گفته پالیگان، هیچ موردی از سوءاستفاده از این آسیبپذیریها در شبکه اصلی مشاهده نشده است و اصلاحات بهصورت پیشگیرانه پیش از عمومی شدن جزئیات، مستقر شدند.
طبق این اطلاعیه، نودهایی که بعد از ارتفاع بلاکهای تعیینشده برای هاردفورک همچنان از نسخههای قدیمی استفاده میکنند، از سازوکار اجماع خارج شدهاند و برای اتصال مجدد به زنجیره اصلی باید ارتقا یابند. نسخه Bor v2.10.0 برای تمام نودهای PoS پالیگان و نسخه Heimdall v0.11.0 برای اعتبارسنجها و فولنودها الزامی است و هر دو نسخه در حال حاضر روی شبکه اصلی فعال هستند.
بر اساس دادههای وبسایت کوینگکو (CoinGecko)، توکن بومی پالیگان با نماد POL (که پیشتر با نام MATIC شناخته میشد) در زمان نگارش خبر در محدوده ۰.۱۰ دلار معامله میشد که نشاندهنده افت حدود ۴ درصدی در یک هفته گذشته، اما رشد ۴۴ درصدی طی یک ماه گذشته و افزایش ۲.۳ درصدی از آغاز سال جاری میلادی تاکنون است.













