Nhấn Enter để tìm · ESC để đóng

Tiền mã hóa

Polygon Labs tiết lộ lỗ hổng PoS nghiêm trọng, triển khai các fork Austin và Kyoto

Polygon Labs tiết lộ lỗ hổng PoS nghiêm trọng, triển khai các fork Austin và Kyoto

Vào ngày 30 tháng 8, Polygon Labs đã tiết lộ nhiều lỗ hổng bảo mật tiềm ẩn trong mạng Proof-of-Stake (PoS) của mình, ảnh hưởng đến các client Bor và Heimdall. Các vấn đề bao gồm rủi ro từ chối dịch vụ (DoS), cạn kiệt tài nguyên validator và lỗi xử lý checkpoint. Lỗ hổng nghiêm trọng nhất, được tìm thấy trong client Heimdall, có thể buộc các validator thực hiện tính toán quá mức, có khả năng làm tê liệt mạng lưới. Để giải quyết những vấn đề này, Polygon đã triển khai hai bản nâng cấp—Austin và Kyoto—trước khi các chi tiết được công khai. Nhóm nghiên cứu nhấn mạnh rằng không có vụ khai thác nào được phát hiện trên mainnet và các nhà vận hành node phải nâng cấp lên các phiên bản được chỉ định để duy trì sự đồng thuận.

Phân tích ngành

Sự tiết lộ này nhấn mạnh tầm quan trọng của bảo mật chủ động trong cơ sở hạ tầng blockchain. Quyết định vá lỗi trước khi công khai các lỗ hổng của Polygon phù hợp với các thông lệ tiết lộ có trách nhiệm, giảm nguy cơ bị khai thác độc hại. Các lỗ hổng này làm nổi bật sự phức tạp của việc duy trì một mạng PoS đa client, nơi cả Bor (lớp sản xuất khối) và Heimdall (lớp đồng thuận) phải được kiểm toán nghiêm ngặt. Vector cạn kiệt tài nguyên đặc biệt đáng lo ngại, vì nó có thể cho phép kẻ tấn công phá vỡ tính sống của mạng lưới mà không cần kiểm soát phần lớn cổ phần, làm suy yếu các giả định bảo mật của PoS.

Đối với các validator, sự cố này là lời nhắc nhở về gánh nặng vận hành của việc cập nhật phần mềm. Việc không nâng cấp có thể dẫn đến bị cắt giảm (slashing) hoặc bị loại khỏi sự đồng thuận, ảnh hưởng đến phần thưởng của họ và tính phi tập trung của mạng lưới. Việc tiết lộ và vá lỗi kịp thời cũng phản ánh tích cực về tư thế bảo mật của Polygon, điều này rất quan trọng khi mạng lưới lưu trữ một hệ sinh thái DeFi rộng lớn và các cầu nối tới Ethereum.

Triển vọng tương lai

Khi các mạng blockchain phát triển, các sự cố bảo mật như thế này có thể sẽ trở nên thường xuyên hơn, nhưng phản ứng này tạo ra một tiền lệ. Động thái của Polygon có thể khuyến khích các giao thức khác áp dụng các chính sách tiết lộ chủ động tương tự. Đối với ngành công nghiệp tiền điện tử rộng lớn hơn, sự kiện này củng cố nhu cầu kiểm toán liên tục và các chương trình tiền thưởng lỗi. Nó cũng nhấn mạnh tầm quan trọng của sự phối hợp cộng đồng trong các nâng cấp khẩn cấp, vì các validator phải hành động nhanh chóng để duy trì tính toàn vẹn của mạng lưới. Trong tương lai, chúng ta có thể mong đợi các cuộc tấn công tinh vi hơn nhắm vào các giải pháp layer-2 và các client PoS, khiến các thực hành bảo mật mạnh mẽ trở thành một yếu tố khác biệt cạnh tranh.

Xem bài gốc

Chia sẻ
Lưu ý rủi ro Trang này cung cấp tin tức và thông tin về ngành crypto, blockchain và Web3 chỉ để tham khảo, không phải lời khuyên đầu tư hay cam kết lợi nhuận. Hoạt động liên quan đến tiền ảo là hoạt động tài chính bất hợp pháp tại Trung Quốc đại lục; giá tài sản số biến động mạnh; bạn tự chịu rủi ro. Trang này không cung cấp dịch vụ giao dịch, phát hành token hay giới thiệu liên quan.

Bài liên quan

Tin mới nhất

Thẻ chia sẻ TREE NEWS
Nhấn giữ ảnh trên → Lưu vào Ảnh / Chia sẻ
Gửi tin Góp ý