Ultimate magazine theme for WordPress.
  • bitcoinBitcoin (BTC) $ 66,736.00
  • ethereumEthereum (ETH) $ 3,245.52
  • tetherTether (USDT) $ 1.00
  • bnbBNB (BNB) $ 605.18
  • solanaSolana (SOL) $ 157.55
  • usd-coinUSDC (USDC) $ 1.00
  • staked-etherLido Staked Ether (STETH) $ 3,243.05
  • xrpXRP (XRP) $ 0.548263
  • dogecoinDogecoin (DOGE) $ 0.161849
  • the-open-networkToncoin (TON) $ 5.83
  • cardanoCardano (ADA) $ 0.502799
  • shiba-inuShiba Inu (SHIB) $ 0.000027
  • avalanche-2Avalanche (AVAX) $ 39.19
  • wrapped-bitcoinWrapped Bitcoin (WBTC) $ 66,772.00
  • bitcoin-cashBitcoin Cash (BCH) $ 508.09
  • tronTRON (TRX) $ 0.113585
  • polkadotPolkadot (DOT) $ 7.32
  • chainlinkChainlink (LINK) $ 15.39
  • nearNEAR Protocol (NEAR) $ 6.90
  • matic-networkPolygon (MATIC) $ 0.747752
  • internet-computerInternet Computer (ICP) $ 14.67
  • litecoinLitecoin (LTC) $ 86.26
  • hedera-hashgraphHedera (HBAR) $ 0.174468
  • uniswapUniswap (UNI) $ 8.07
  • leo-tokenLEO Token (LEO) $ 5.74
  • daiDai (DAI) $ 1.00
  • blockstackStacks (STX) $ 2.86
  • aptosAptos (APT) $ 9.79
  • ethereum-classicEthereum Classic (ETC) $ 28.27
  • first-digital-usdFirst Digital USD (FDUSD) $ 1.00
  • mantleMantle (MNT) $ 1.16
  • crypto-com-chainCronos (CRO) $ 0.131804
  • render-tokenRender (RNDR) $ 9.09
  • filecoinFilecoin (FIL) $ 6.38
  • stellarStellar (XLM) $ 0.118906
  • immutable-xImmutable (IMX) $ 2.36
  • cosmosCosmos Hub (ATOM) $ 8.76
  • pepePepe (PEPE) $ 0.000008
  • okbOKB (OKB) $ 55.32
  • bittensorBittensor (TAO) $ 493.12
  • dogwifcoindogwifhat (WIF) $ 3.32
  • renzo-restaked-ethRenzo Restaked ETH (EZETH) $ 3,187.76
  • arbitrumArbitrum (ARB) $ 1.19
  • vechainVeChain (VET) $ 0.042612
  • xtcom-tokenXT.com (XT) $ 3.05
  • kaspaKaspa (KAS) $ 0.128387
  • the-graphThe Graph (GRT) $ 0.294152
  • makerMaker (MKR) $ 2,940.82
  • optimismOptimism (OP) $ 2.55
  • fetch-aiFetch.ai (FET) $ 2.47
  • wrapped-eethWrapped eETH (WEETH) $ 3,345.06
  • injective-protocolInjective (INJ) $ 28.31
  • theta-tokenTheta Network (THETA) $ 2.41
  • ethena-usdeEthena USDe (USDE) $ 0.999321
  • coredaoorgCore (CORE) $ 2.55
  • moneroMonero (XMR) $ 121.62
  • arweaveArweave (AR) $ 33.47
  • celestiaCelestia (TIA) $ 11.89
  • fantomFantom (FTM) $ 0.753130
  • flokiFLOKI (FLOKI) $ 0.000202
  • thorchainTHORChain (RUNE) $ 5.80
  • lido-daoLido DAO (LDO) $ 2.14
  • rocket-pool-ethRocket Pool ETH (RETH) $ 3,583.26
  • galaGALA (GALA) $ 0.051541
  • bonkBonk (BONK) $ 0.000027
  • sei-networkSei (SEI) $ 0.639680
  • bitget-tokenBitget Token (BGB) $ 1.23
  • suiSui (SUI) $ 1.33
  • algorandAlgorand (ALGO) $ 0.219812
  • quant-networkQuant (QNT) $ 114.24
  • jupiter-exchange-solanaJupiter (JUP) $ 1.19
  • beam-2Beam (BEAM) $ 0.030234
  • mantle-staked-etherMantle Staked Ether (METH) $ 3,320.55
  • zebec-protocolZebec Protocol (ZBC) $ 0.029130
  • flowFlow (FLOW) $ 0.967141
  • whitebitWhiteBIT Coin (WBT) $ 9.94
  • aaveAave (AAVE) $ 95.99
  • bitcoin-svBitcoin SV (BSV) $ 71.76
  • ethenaEthena (ENA) $ 0.949363
  • neoNEO (NEO) $ 18.68
  • singularitynetSingularityNET (AGIX) $ 1.01
  • bittorrentBitTorrent (BTT) $ 0.000001
  • ether-fi-staked-ethether.fi Staked ETH (EETH) $ 3,238.30
  • akash-networkAkash Network (AKT) $ 5.31
  • flare-networksFlare (FLR) $ 0.032180
  • ondo-financeOndo (ONDO) $ 0.855734
  • dydx-chaindYdX (DYDX) $ 2.40
  • elrond-erd-2MultiversX (EGLD) $ 44.55
  • netmind-tokenNetMind Token (NMT) $ 7.98
  • ribbon-financeRibbon Finance (RBN) $ 1.18
  • axie-infinityAxie Infinity (AXS) $ 7.81
  • the-sandboxThe Sandbox (SAND) $ 0.493279
  • chilizChiliz (CHZ) $ 0.125517
  • ecasheCash (XEC) $ 0.000055
  • tokenize-xchangeTokenize Xchange (TKX) $ 13.54
  • wormholeWormhole (W) $ 0.602078
  • roninRonin (RON) $ 3.40
  • worldcoin-wldWorldcoin (WLD) $ 5.50
  • tezosTezos (XTZ) $ 1.07
  • mina-protocolMina Protocol (MINA) $ 0.948583

Версия Polygon: «Хард-форк устранил «критическую уязвимость»

0 304

Версия Polygon: «Хард-форк устранил «критическую уязвимость»

Команда Polygon пообещала объяснение, и вот оно. Несколько недель назад сеть Ethereum Layer 2 претерпела хард-форк, на то время без объяснения причин. Теперь есть официальный отчет экспертов Polygon.

Прежде чем мы перейдем к этому, давайте вспомним объяснение соучредителя Polygon Михайло Бьелича:

«Мы прилагаем усилия для улучшения безопасности во всех проектах Polygon, – написал в Твиттере Бьелич. В рамках этих усилий мы работаем с несколькими группами исследователей безопасности, белыми хакерами и т.д. Один из этих партнеров обнаружил уязвимость в одном из недавно проверенных контрактов. Мы немедленно ввели исправление и согласовали обновление с валидаторами/операторами полных узлов. Никакие средства не были потеряны. Сеть стабильна».

Важно помнить, что крипто-экосистема была обеспокоена тем, как им удалось все это сделать. Это казалось централизованным.

«Сеть управляется валидаторами и операторами полных узлов, и мы не контролируем ни одну из этих групп. Мы просто сделали все возможное, чтобы сообщить и объяснить важность этого обновления, но в конечном итоге они сами должны были решить, сделают ли они это или нет. И они сделали», – заверил всех соучредитель.

Однако это была еще одна жалоба оператора узла Polygon Микко Охтамаа:

«Не могли бы вы хотя бы объявить о критическом обновлении для всех операторов узла Polygon, когда это произойдет в следующий раз. Теперь это выглядит супер непрофессионально и сбивает с толку сообщество. Об этом не упоминалось и не фиксировалось ни в каких крупных каналах или публикациях».

Вот такая была история.

Что сказали эксперты Polygon?

Учитывая, что печально известный эксплойт Poly Network произошел всего в августе этого года, приятно слышать, что Polygon усердно работает над обеспечением безопасности всей своей деятельности. Они «вкладывают значительные усилия и ресурсы в создание экосистемы партнеров-экспертов по безопасности с целью повышения безопасности и надежности всех решений и продуктов Polygon». Имея это в виду, компания представляет свою версию случившегося:

«Недавно группа белых хакеров на платформе выявления ошибок Immunefi обнаружила уязвимость в контракте генезиса Polygon PoS. Основная команда Polygon связалась с группой и командой экспертов Immunefi и немедленно представила исправление. Сообщества валидаторов и полных узлов были уведомлены, и они сплотились вместе с основными разработчиками, чтобы обновить сеть. Обновление было выполнено в течение 24 часов и завершилось 5 декабря на блоке №22156660».

Все идет нормально. Это рифмуется с объяснением Бьелича и дает сообществу более подробную информацию. Однако мы знаем, что они почти не уведомили валидаторов и операторов узлов. Им даже не нужно лгать об этом, потому что у них действительно есть веская причина, почему они провели всю операцию в скрытом режиме.

«Учитывая характер этого обновления, его нужно было выполнить без раскрытия фактической уязвимости и без привлечения слишком большого внимания. Мы все еще дорабатываем нашу политику и процедуры раскрытия уязвимостей, и пока мы пытаемся следовать политике «скрытых исправлений», введенной и используемой командой Geth».

По словам Отамаа, «существует несколько проектов с открытым исходным кодом», которые выполняли аналогичные операции более эффективно. И это может быть правдой, но это не означает, что действия Polygon были оправданы.

График цены MATICUSD – TradingView
График цен MATIC на Binance | Источник: MATIC / USD на TradingView.com

Последствия

В конце концов, критическое обновление прошло нормально:

«Уязвимость была устранена, а ущерб уменьшен, при этом не было причинено материального ущерба протоколу и его конечным пользователям. Все контракты и реализации узлов Polygon остаются полностью открытыми».

Помните, что одним из первых критических замечаний было то, что они разделили блокчейн Polygon «на полностью закрытый исходный код». Официальный источник заверяет, что «контракты и реализации узлов остаются полностью открытыми». Хорошо. Они хотят нам что-то еще сказать?

«Мы все еще работаем над закрытием финального разбирательства с Immunefi и группой белых хакеров, в первую очередь с точки зрения их вознаграждений и нескольких раундов проверок исправленной уязвимости. Мы опубликуем подробное вскрытие после завершения этого процесса, вероятно, к концу следующей недели».

Команда опубликует еще один пост с еще более подробной информацией для технически ориентированных людей. Следите за новостями в блоге Polygon, если вам интересно.

Версия Polygon: «Хард-форк устранил «критическую уязвимость»

Версия Polygon: «Хард-форк устранил «критическую уязвимость»

Источник

Оставьте ответ

Ваш электронный адрес не будет опубликован.