Zo dichtte Polygon stilletjes drie gaten in zijn netwerk
In dit artikel:
Polygon heeft meerdere ernstige beveiligingslekken in zijn netwerk opgelost. De kwetsbaarheden zaten in Heimdall, dat validators ondersteunt, en in Bor, een ander belangrijk netwerkonderdeel. Via een speciaal gemaakte transactie konden aanvallers validators extreem veel rekenwerk laten uitvoeren. Daardoor hadden nieuwe blokken vertraagd kunnen worden en had het netwerk mogelijk minder goed gefunctioneerd.
Twee andere kwetsbaarheden in Bor maakten het mogelijk om computers binnen het netwerk zwaar te belasten, waardoor ze traag konden worden of konden vastlopen. Polygon zegt geen aanwijzingen te hebben dat de lekken daadwerkelijk zijn misbruikt.
Het cryptoproject hield de details bewust geheim totdat oplossingen waren ontwikkeld en getest, om aanvallen op nog kwetsbare systemen te voorkomen. De updates zijn uitgerold via de Austin- en Kyoto-hard forks. Nodes moeten inmiddels minimaal Bor v2.10.0 gebruiken; validators en andere systemen met Heimdall hebben minimaal versie v0.11.0 nodig. De genoemde XRP-promotie van Bitvavo is partnercontent en staat los van de beveiligingskwesties.
Vandaag Inside: Vandaag Inside-tafel staat stil bij afscheid Arno Vermeulen bij NOS: ‘Ga hem niet missen’