폴리곤은 수정 사항을 알리기 전에 두 번의 하드 포크를 배포했습니다
폴리곤 랩스는 자사의 지분증명(POS) 네트워크에서 여러 보안 문제를 해결하는 두 가지 하드 포크를 조용히 출시했습니다.
레이어 2 네트워크는 마침내 포럼 게시글을 통해 자세한 내용을 공개했습니다. 모든 노드 운영자는 업그레이드를 해야 하며, 그렇지 않으면 네트워크 합의 과정에서 배제될 것입니다.
Austin 포크는 노드가 TxDependency 필드를 전송하는 것을 막습니다
가장 심각한 버그는 폴리곤 유효성 검사기를 통합 관리하는 소프트웨어인 헤임달(Heimdall)에 있었습니다.
Parvez03의 포럼 게시글 에 따르면 Heimdall은 각 거래의 내용을 google.protobuf.Any 라는 래퍼 안에 묶어서 전달합니다
포장지는 다른 포장지 안에 들어갈 수 있습니다. 마치 상자 안에 또 다른 상자를 넣을 수 있는 것과 같습니다. 하지만 이 비유에서는 포장지를 몇 겹으로 쌓을 수 있는지에 대한 제한은 없습니다.
공격자는 거의 비용 없이 이러한 계층 구조를 여러 개 쌓아 올린 단일 트랜잭션을 생성할 수 있습니다. 이로 인해 검증자는 해당 트랜잭션을 해독하는 데 컴퓨팅 파워를 낭비하게 됩니다.
폴리곤은 이 결함을 "검증자 전체 세트에 걸쳐 비용이 많이 드는 상호 연관된 작업을 강제하는 허가 없는 방식"이라고 설명했습니다
교토 하드 포크를 통해 헤임달 소프트웨어가 v0.11.0으로 업그레이드되었습니다.
"교토는 바이트 수준의 사전 검사를 추가하여 중첩이 임계값을 초과하면 트랜잭션을 거부하며, 이는dent멤풀 승인(
CheckTx) 및 합의 경로(ProcessProposal)에서 동일하게 적용됩니다." 게시글 밝혔습니다.
다각형 검사는 두 번 수행됩니다
- 거래가 발생하면.
- 검증자들이 블록을 생성할 때.
오스틴(Austin)이라는 이름의 두 번째 하드 포크는 폴리곤의 실행 클라이언트인 Bor에 초점을 맞췄습니다. 이 포크는 두 가지 서비스 거부 공격 경로를 패치했습니다.
하나는 L1에서 L2 브리지로의 예치금을 전달하는 프로세스인 상태 동기화 이벤트였습니다. 이러한 이벤트는 일반 트랜잭션처럼trac코드를 실행하고 사전 컴파일합니다. 하지만 블록당 소모되는 가스량에는 상한선이 없었습니다.
오스틴 포크는 상태 동기화 가스에 대한 블록당 엄격한 제한을 추가합니다.
Polygon은 TxDependency 필드 의 크기를 제한한 적이 없습니다 .
검증자가 엄청난 양의 데이터를 블록에 로드하면 해당 블록을 읽는 모든 노드가 다운될 수 있습니다. 그 외에는 해당 블록에 잘못된 점이 없어 보입니다.
오스틴은 와이어 형식에서 해당 필드를 완전히 제거합니다.

교토 분기점이 하임달 고도 51,533,000에서 작동되었습니다
폴리곤 측은 메인넷에서 아무도 버그를 악용하지 않았으며, 포크 버전이 출시되기 전에 모든 버그를 수정했다고 밝혔습니다.
오스틴 포크는 메인넷의 보르 블록 91,949,700에서, 교토 포크는 헤임달 높이 51,533,000에서 활성화되었습니다.
모든 노드는 Bor v2.10.0을 필요로 합니다. 검증자 및 풀 노드는 Heimdall 버전 0.11.0도 필요로 합니다. 이전 버전을 실행하는 노드는 이미 정규 체인에서 포크되었습니다.
이번 수정 사항은 상태 마이그레이션, 제네시스 변경 또는 전체 재동기화가 필요 없는 간단한 바이너리 업그레이드입니다.
POL은 0.09달러에 거래되었으며, 지난 24시간 동안 약 9.3% 하락했습니다. 코인게코(CoinGecko) 에 따르면, 이 토큰은 지난 30일 동안 25.8% 상승하여 상승세를 보이고 있습니다 .
Cryptopolitan 이전 보도에 따르면, 지난 7월 헤임달 V2 메인넷이 약 한 시간 동안 오프라인 상태가 되었습니다.
암호화폐 분야의 최고 전문가들이 이미 저희 뉴스레터를 구독하고 있습니다. 함께하고 싶으신가요? 지금 바로 참여하세요.











코멘트 (0)
$ 버튼을 클릭하고, 종목 코드를 입력한 후 주식, ETF 또는 기타 티커를 연결합니다.