Polygon Labs, 중요한 PoS 취약점 공개 및 Austin 및 Kyoto 포크 배포
TREE NEWS 보도: 8월 30일, Polygon Labs는 지분 증명(PoS) 네트워크에서 Bor 및 Heimdall 클라이언트에 영향을 미치는 여러 잠재적 보안 취약점을 공개했습니다. 문제에는 서비스 거부(DoS) 위험, 검증인 리소스 고갈, 체크포인트 처리 결함이 포함되었습니다. 가장 심각한 결함은 Heimdall 클라이언트에서 발견되었으며, 검증인이 과도한 계산을 수행하도록 강제하여 네트워크를 마비시킬 수 있었습니다. 이를 해결하기 위해 Polygon은 세부 사항이 공개되기 전에 Austin 및 Kyoto라는 두 가지 업그레이드를 배포했습니다. 팀은 메인넷에서 악용이 감지되지 않았으며, 노드 운영자는 합의를 유지하기 위해 지정된 버전으로 업그레이드해야 한다고 강조했습니다.
업계 분석
이 공개는 블록체인 인프라에서 사전 예방적 보안의 중요성을 강조합니다. Polygon이 취약점을 공개하기 전에 패치를 적용한 결정은 책임 있는 공개 관행에 부합하며 악의적인 악용 위험을 줄입니다. 이 취약점은 다중 클라이언트 PoS 네트워크를 유지하는 복잡성을 강조합니다. 여기서 Bor(블록 생성 레이어)와 Heimdall(합의 레이어) 모두 엄격하게 감사되어야 합니다. 리소스 고갈 벡터는 특히 우려됩니다. 공격자가 지분의 과반수를 통제하지 않고도 네트워크 활성을 방해할 수 있어 PoS의 보안 가정을 훼손할 수 있기 때문입니다.
검증인에게 이 사건은 소프트웨어를 최신 상태로 유지하는 운영 부담을 상기시킵니다. 업그레이드에 실패하면 슬래싱되거나 합의에서 제외될 수 있으며, 이는 보상과 네트워크의 분산성에 영향을 미칩니다. 적시에 공개하고 패치한 것은 Polygon의 보안 태세에 긍정적인 반영을 제공합니다. 이는 네트워크가 광범위한 DeFi 생태계와 이더리움으로의 브리지를 호스팅하기 때문에 중요합니다.
미래 전망
블록체인 네트워크가 진화함에 따라 이러한 보안 사고는 더 빈번해질 가능성이 높지만, 그 대응은 선례를 설정합니다. Polygon의 움직임은 다른 프로토콜이 유사한 사전 예방적 공개 정책을 채택하도록 장려할 수 있습니다. 더 넓은 암호화폐 업계에게 이 사건은 지속적인 감사와 버그 바운티 프로그램의 필요성을 강화합니다. 또한 긴급 업그레이드에서 커뮤니티 조정의 중요성을 강조합니다. 검증인은 네트워크 무결성을 유지하기 위해 신속하게 행동해야 하기 때문입니다. 앞으로 레이어 2 솔루션과 PoS 클라이언트를 대상으로 한 더 정교한 공격이 예상되며, 강력한 보안 관행이 경쟁 우위가 될 것입니다.




