Polygon Labs a corrigé en silence deux vulnérabilités de sécurité lors des hard forks Austin et Kyoto sur le réseau Polygon proof-of-stake, sans signaler de perturbation du réseau principal. Le hard fork Austin a résolu deux problèmes sur le client d’exécution Bor : les événements state-sync L1-to-L2 non comptabilisés en gaz et les données TxDependency sans limite de croissance. Le hard fork Kyoto a comblé des vulnérabilités de niveau octet dans le client de consensus Heimdall liées au traitement des messages protobuf Any et à la validation des signatures. Les nœuds toujours en fonction avec des binaires antérieurs aux forks se trouvent désormais hors du consensus canonique et doivent impérativement mettre à niveau vers Bor v2.10.0 et Heimdall v0.11.0. Les deux forks ont été validés sur le testnet Amoy avant leur déploiement sur le réseau principal, et la divulgation publique a eu lieu après l’activation réussie.
Source: Lire l’article original

