Поиск
    Дата публикации новости 31 августа 2026

    В Polygon устранили несколько критических уязвимостей

    В Polygon устранили несколько критических уязвимостей

    Polygon раскрыла информацию о нескольких уязвимостях в сети Polygon PoS. Проблемы были обнаружены в клиентах Bor и Heimdall. Они могли привести к отказу в обслуживании, чрезмерной нагрузке на валидаторов и сбоям при обработке данных. Разработчики сообщили о рисках после проведения 2 хардфорков — Austin и Kyoto. Обновления заранее протестировали, а затем активировали в основной сети. Благодаря этому исправления установили до публикации технических деталей.

    Наиболее серьезную уязвимость нашли в Heimdall. Специально созданная транзакция могла заставить узлы выполнять аномально большой объем операций. Это повышало нагрузку на валидаторов и в определенных условиях могло привести к сбоям отдельных узлов и нарушению нормальной работы сети.

    Проблему устранили в рамках хардфорка Kyoto. Polygon сначала внедрила исправление, а затем раскрыла информацию об угрозе. Это снизило риск эксплуатации уязвимости после ее публичного раскрытия.

    В Bor обнаружили еще 2 уязвимости, связанные с отказом в обслуживании. Потенциальная атака могла негативно отразиться на обработке блоков или вызвать сбой в узлах. Исправления вошли в хардфорк Austin. Подробный механизм эксплуатации Polygon не раскрыла.

    В компании подчеркнули, что ни одна из обнаруженных уязвимостей не использовалась против нативной сети. Все необходимые изменения внедрили до публикации информации. Polygon назвала раскрытие данных частью работы по информированию операторов узлов и поддержанию безопасности инфраструктуры.

    После активации хардфорков узлы со старыми версиями клиентов перестают участвовать в консенсусе после достижения определенных блоков. Для восстановления работы необходимо установить актуальное программное обеспечение. Всем Polygon PoS необходима предустановка Bor 2.10.0. Валидаторам и полным нодам также нужен Heimdall 0.11.0. Данные апдейты уже работают в основной сети.