Crypto: Polygon ujawnia, dlaczego hard forki Austin i Kyoto były konieczne

By: www.cointribune.com|2026/08/30 09:22:41
0
Udostępnij
copy
Oceń nas w GoogleOceń nas w Google

Polygon w końcu wyjaśnił, co kryło się za jego hard forkami Austin i Kyoto. Obie aktualizacje naprawiły kilka luk w zabezpieczeniach, które były utrzymywane w tajemnicy podczas ich wdrażania. Niektóre z nich mogły spowolnić sieć, spowodować awarie węzłów lub zmusić walidatorów do wykonania kosztownej pracy obliczeniowej. Polygon twierdzi, że nie zaobserwowano żadnych wykorzystań na mainnecie.

W skrócie

  • Austin naprawił dwa ryzyka związane z odmową usługi w Bor.
  • Kyoto wzmocnił Heimdall przeciwko różnym atakom i błędom walidacji.
  • Poprawki zostały już aktywowane przed ich publicznym ujawnieniem.

Crypto: Austin zamknął dwie luki w Bor

Polygon już zna hard forki zabezpieczeń. W 2025 roku sieć musiała naprawić krytyczny błąd za pomocą pilnej aktualizacji. Austin skupił się tym razem na Bor, kliencie odpowiedzialnym między innymi za produkcję bloków Polygon PoS.

Pierwsza luka dotyczyła operacji synchronizacji stanu z Ethereum do Polygon. Te operacje mogą wykonywać kod i zużywać gaz. W przeciwieństwie do tradycyjnych transakcji kryptograficznych, nie było jednak żadnych surowych limitów dotyczących ich całkowitego zużycia w bloku.

Wystarczająco obciążony blok mógł więc wymagać zbyt dużej pracy od węzłów. Polygon dodał limit. Druga słabość pochodziła z pola nazwanego TxDependency. Służyło ono do wspomagania równoległego wykonywania transakcji, ale jego rozmiar nie był ograniczony.

Teoretycznie producent bloku mógł stworzyć ogromne pole. Inny węzeł otrzymywał blok. Następnie mógł się zawiesić, próbując go przetworzyć. Austin po prostu usunął to pole z formatu przesyłanego między węzłami.

Kyoto chronił przede wszystkim Heimdall

Kyoto dotyczyło Heimdall, innego dużego elementu sieci Polygon PoS. Polygon już głęboko zmodernizował ten komponent z Heimdall v2, przedstawionym jako jego najbardziej złożony hard fork od 2020 roku.

Najważniejsza luka pochodziła z specjalnie skonstruowanych transakcji kryptograficznych. Heimdall używa struktur zdolnych do zawierania innych. Bez limitu głębokości, atakujący mógł układać te elementy i wysłać stosunkowo prostą do stworzenia transakcję.

Walidatorzy musieli następnie wykonać wiele obliczeń, aby ją zdekodować. Ta sama praca. Na prawie wszystkich walidatorach. Kyoto teraz narzuca maksymalną głębokość i odrzuca transakcje, które przekraczają ten próg.

Aktualizacja naprawia również listę opłat, która wcześniej mogła stać się niezwykle długa. Ponownie, celem było zapobieżenie temu, aby użytkownik powodował niepotrzebne zużycie zasobów.

Inne poprawki dotyczą punktów kontrolnych, kamieni milowych i niektórych zdarzeń pochodzących z Ethereum. Ważny podpis punktu kontrolnego mógł na przykład przyjść w formie, która następnie nie powiodła się podczas przetwarzania na Ethereum. Nie trzeba kradnąć tokenów, aby zakłócić sieć. Spowodowanie straty czasu walidatorów kryptograficznych może już wystarczyć.

Cena --

--
--
--

Polygon naprawił przed mówieniem

Polygon nie opublikował szczegółów od razu. Austin i Kyoto najpierw zostały wdrożone dyskretnie, testowane na Amoy, a następnie aktywowane na mainnecie. Wyjaśnienia przyszły później.

To było celowe. Publikacja luki przed tym, jak walidatorzy mieli poprawkę, dałaby również atakującym instrukcje obsługi. Austin teraz wymaga Bor v2.10.0. Kyoto wymaga Heimdall v0.11.0 dla walidatorów i pełnych węzłów.

Polygon zapewnia, że żadna z ujawnionych luk nie spowodowała znanego incydentu na mainnecie. Poprawki były więc prewencyjne. Sieć znacznie przyspieszyła swoje aktualizacje w ciągu ostatnich dwóch lat. Pod koniec 2025 roku Polygon wdrożył jeszcze Madhugiri, aby skrócić czas konsensusu i zwiększyć wydajność. Austin i Kyoto opowiadają o innej części pracy. Tym razem nie ma większej prędkości. Po prostu drzwi, które lepiej było zamknąć, zanim ktoś spróbuje je otworzyć.

Operatorzy, którzy pozostali na starszej wersji po wysokościach aktywacji, już nie podążają za łańcuchem kanonicznym. Muszą zaktualizować swoje oprogramowanie, a następnie ponownie zsynchronizować się.

Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.

Możesz również polubić

iconiconiconiconiconiconiconicon
Obsługa klienta:@weikecs
Współpraca biznesowa:@weikecs
Quant trading i MM:[email protected]
Program VIP:[email protected]