Polygon a révélé plusieurs vulnérabilités de sécurité jusqu’alors privées, affectant ses clients Bor et Heimdall, qui ont été corrigées via les hard forks Austin et Kyoto avant toute divulgation publique. La faille la plus critique touchait Heimdall : une transaction spécialement conçue pouvait forcer les validateurs à effectuer un travail de traitement excessif, ce qui aurait pu perturber le réseau. Le hard fork Austin a également résolu deux risques de déni de service dans Bor qui auraient pu ralentir le traitement des blocs ou provoquer le plantage de nœuds. Aucune exploitation de ces vulnérabilités n’a été observée sur le mainnet. Les nœuds exécutant des versions antérieures doivent impérativement mettre à jour vers Bor v2.10.0 et Heimdall v0.11.0 pour rejoindre le réseau canonique.
Source: Lire l’article original

