-
Austin cerró dos vías de denegación de servicio que podían afectar el procesamiento de bloques.
-
Kyoto corrigió el fallo más grave, capaz de sobrecargar simultáneamente a los validadores.
Polygon Labs reveló varias vulnerabilidades que afectaban a Bor y Heimdall, los dos clientes principales de su red de prueba de participación (PoS). Los fallos podían provocar denegación de servicio, consumo excesivo de recursos de los validadores y problemas en el procesamiento de checkpoints y milestones, dos mecanismos criptográficos que se utilizan para confirmar transacciones y garantizar que el historial de la red no pueda ser alterado.
La compañía informó que las correcciones se desplegaron primero de manera privada y se probaron en Amoy, la red de pruebas de Polygon, antes de activarse en la red pública (mainnet). Recién después de asegurar que la red estaba protegida hizo públicos los detalles.
Polygon aseguró además que ninguna de las vulnerabilidades fue detectada en explotación en la red principal.
El hard fork Austin actualizó Bor a la versión v2.10.0 y cerró dos vías de denegación de servicio vinculadas con el procesamiento de bloques.
La primera estaba relacionada con los eventos de sincronización de estado, utilizados, entre otras cosas, para procesar depósitos que llegan desde Ethereum hacia Polygon. Estos eventos consumían recursos de ejecución, pero no estaban sujetos a un límite estricto de gas por bloque.
Eso permitía que un bloque con suficientes eventos, o con uno particularmente costoso, requiriera demasiado tiempo de procesamiento y pudiera detener temporalmente la cadena. Austin incorporó un límite específico para evitar ese escenario.
El segundo problema estaba en TxDependency, un campo utilizado para ayudar a ejecutar transacciones en paralelo. Como no tenía límite de tamaño, un productor de bloques podía incluir una cantidad excesiva de datos y provocar que otros nodos fallaran al intentar procesarlos. Según se informó, Polygon eliminó ese campo del formato utilizado entre nodos.
Tras la divulgación, el precio de POL reaccionó con una caída del 2,4% en las últimas 24 horas y cotiza cerca de los 0,10 dólares. Cabe recordar que el token anteriormente se llamaba MATIC y adoptó su nueva denominación como parte de la migración del ecosistema de Polygon, tal como informó CriptoNoticias.
Kyoto corrigió el problema más grave
El hard fork Kyoto actualizó Heimdall a la versión v0.11.0 y solucionó varios problemas de validación y consenso.
El más grave permitía construir una transacción con una cantidad excesiva de campos Any anidados. Procesarla podía obligar a todos los validadores a realizar simultáneamente una gran cantidad de trabajo de decodificación.
En otras palabras, el atacante podía generar una transacción relativamente barata de construir, pero costosa para toda la red. Kyoto incorporó un límite de profundidad que permite rechazarla antes de que genere esa carga.
La actualización corrigió fallos relacionados con firmas de checkpoints, procesamiento de milestones, eventos procedentes de Ethereum y otros casos que podían generar presión adicional sobre los recursos de los nodos.
Los checkpoints permiten registrar periódicamente el estado de Polygon en Ethereum, mientras que los milestones son referencias utilizadas dentro de la red para avanzar en la confirmación de bloques.
Los operadores deben actualizar sus nodos
Austin y Kyoto ya están activos tanto en Amoy como en mainnet. Polygon advirtió que los nodos que continuaron utilizando versiones anteriores después de las alturas de activación ya quedaron fuera de la cadena canónica.
Todos los nodos deben utilizar Bor v2.10.0, mientras que validadores y nodos completos también necesitan Heimdall v0.11.0 para volver a sincronizarse correctamente con la red.
Las actualizaciones no requieren migrar el estado de la red ni realizar una resincronización completa. Polygon explicó que las correcciones fueron aplicadas de manera preventiva antes de revelar públicamente las vulnerabilidades.









