
Polygon verhelpt stilzwijgend kritieke beveiligingslekken in twee hardforks
Polygon Labs heeft meerdere beveiligingsproblemen in haar proof-of-stake netwerk opgelost via twee hardforks die eerst privé werden uitgerold voordat ze openbaar werden gemaakt. De Austin-fork op de Bor-client en de Kyoto-fork op de Heimdall-client werden beide geactiveerd zonder voorafgaande aankondiging, wat volgens het team standaardpraktijk is voor consensus-gerelateerde fixes.
Twee hardforks met verschillende fixes
De Austin-fork sloot twee denial-of-service-kwetsbaarheden in blockverwerking. Een daarvan stelde een kwaadwillende blockproducent in staat knopen offline te halen door blokken vol te stoppen met abnormaal grote gegevensvelden. De Kyoto-fork richtte zich op een breder scala aan consensus-beveiligingsproblemen, waarvan de ernstigste een flaw was waarmee een aanvaller het hele validatornetwerk kon dwingen tot dure, gecoördineerde werkzaamheden via slechts één speciaal vervaardigde transactie.
Geen aanwijzingen van misbruik
Polygon benadrukt dat geen van deze beveiligingslekken op mainnet zijn waargenomen of misbruikt. Alle problemen zijn proactief opgelost. Beide upgrades zijn inmiddels verplicht voor nodeoperators en actief zonder dat synchronisatie of migratiewerkzaamheden nodig zijn.
Ingebed in grotere netwerk-overhaul
De aankondiging valt samen met Polygons transitie van het MATIC-token naar POL, onderdeel van een breder architectuurproject. De POL-token noteerde zondag rond $0,099, een daling van 2,3% op dagbasis en 6,8% over een week. Over het afgelopen jaar verliest het token ruim 60% aan waarde, ondanks recente winsten en een marktkapitalisatie van circa 1,07 miljard dollar.