Polygon repareert beveiligingslekken in netwerk
Polygon heeft meerdere beveiligingslekken in zijn proof-of-stake-netwerk opgelost. De problemen zaten in Bor en Heimdall, twee belangrijke onderdelen van Polygon PoS. In het ernstigste geval kon een aanvaller validators zoveel extra werk laten uitvoeren dat dit de werking van het netwerk kon verstoren.

Polygon Labs loste de kwetsbaarheden op via twee netwerkupgrades voordat het de technische details openbaar maakte. Volgens het team zijn er geen aanwijzingen dat aanvallers de lekken op het mainnet hebben misbruikt.
Beveiligingslekken raken belangrijke Polygon-software
De Polygon beveiligingslekken zaten in Bor en Heimdall. Deze software speelt een belangrijke rol bij het verwerken en controleren van transacties binnen Polygon PoS.
Bor verzorgt onder meer de productie en verwerking van nieuwe blokken. Heimdall ondersteunt de communicatie en coördinatie tussen validators en verwerkt onder andere checkpoints. Met checkpoints legt het netwerk periodiek vast welke transacties en blokken definitief zijn verwerkt.
Vooral een probleem in Heimdall vormde een serieus risico. Een aanvaller kon in theorie een speciaal gemaakte transactie versturen die validators veel extra rekenwerk liet uitvoeren. Daardoor konden validators onnodig zwaar belast raken en kon de stabiliteit van het netwerk onder druk komen te staan.
Polygon ontdekte daarnaast twee problemen in Bor die een denial-of-serviceaanval mogelijk konden maken. Bij zo’n aanval probeert iemand een netwerk of systeem te overbelasten, waardoor normale processen vertragen of volledig stoppen. In dit geval konden nodes trager worden of crashen.
Polygon lost problemen op met twee hard forks
Polygon koos ervoor om de kwetsbaarheden niet meteen openbaar te maken. Het team ontwikkelde en testte eerst oplossingen en voerde deze daarna door via de Austin- en Kyoto-hard forks. Vervolgens maakte Polygon de beveiligingsproblemen bekend.
Een hard fork is een verplichte wijziging van de regels van een blockchain. Nodebeheerders moeten daarbij hun software upgraden om volgens de nieuwe netwerkregels te blijven werken.
Die aanpak is belangrijk bij ernstige beveiligingsproblemen. Wanneer ontwikkelaars technische details te vroeg publiceren, krijgen potentiële aanvallers mogelijk de kans om een kwetsbaarheid te misbruiken voordat voldoende netwerkdeelnemers hun software hebben bijgewerkt.
Volgens Polygon waren de oplossingen al actief op het mainnet voordat het team de details over de kwetsbaarheden deelde.
Validators moeten nieuwe software gebruiken
De upgrades zijn inmiddels verplicht voor partijen die infrastructuur voor Polygon PoS draaien.
Alle Polygon PoS-nodes moeten Bor v2.10.0 gebruiken. Validators en full nodes hebben daarnaast Heimdall v0.11.0 nodig.
Nodes die na de hard forks oudere versies bleven gebruiken, volgen niet langer dezelfde netwerkregels. Daardoor kunnen ze niet meer deelnemen aan de officiële versie van de blockchain. Een upgrade naar de nieuwste software is nodig om opnieuw verbinding te maken met het netwerk.
Voor gewone POL-bezitters heeft dit geen directe gevolgen. Zij hoeven geen tokens om te wisselen of instellingen in hun wallet aan te passen. De wijzigingen zijn vooral relevant voor validators en andere partijen die zelf Polygon-infrastructuur beheren.
Geen aanwijzingen voor misbruik
Polygon zegt geen bewijs te hebben gevonden dat iemand de kwetsbaarheden daadwerkelijk op het mainnet heeft uitgebuit. Het team handelde naar eigen zeggen preventief en dichtte de lekken voordat de technische details openbaar werden.
Dat onderscheid is belangrijk. De ontdekking van een kwetsbaarheid betekent niet automatisch dat crypto of gebruikersgelden zijn gestolen. In dit geval draaide het risico vooral om de beschikbaarheid en stabiliteit van het netwerk.
Een succesvolle aanval had bijvoorbeeld de verwerking van blokken kunnen vertragen of bepaalde nodes kunnen laten uitvallen. Polygon zegt dat dit scenario zich niet heeft voorgedaan.
POL koers blijft rond $0,10
POL, de native token van Polygon die voorheen MATIC heette, noteerde rond de bekendmaking op ongeveer $0,10.
De token verloor in de voorgaande zeven dagen ongeveer 4%, maar stond over een periode van een maand ongeveer 44% hoger. Sinds het begin van het jaar bedroeg de stijging ongeveer 2,3%.
De bekendmaking lijkt daarmee vooralsnog geen grote negatieve reactie onder beleggers te hebben veroorzaakt. Dat Polygon de problemen al had opgelost voordat het de details publiceerde, beperkt bovendien het directe beveiligingsrisico voor het netwerk.
Conclusie
Polygon heeft verschillende beveiligingslekken in Bor en Heimdall opgelost met de Austin- en Kyoto-hard forks. De kwetsbaarheden konden validators zwaar belasten, de verwerking van blokken vertragen en nodes laten crashen.
Volgens Polygon zijn de problemen niet misbruikt op het mainnet. Voor POL-bezitters is geen actie nodig. Validators en nodebeheerders moeten wel de nieuwste versies van Bor en Heimdall gebruiken om actief te blijven op het Polygon PoS-netwerk.
Veelgestelde vragen
Wat waren de Polygon beveiligingslekken?
De kwetsbaarheden zaten in Bor en Heimdall, belangrijke software binnen Polygon PoS. Ze konden onder andere validators overbelasten, de verwerking van blokken vertragen en nodes laten crashen.
Zijn de beveiligingslekken van Polygon misbruikt?
Volgens Polygon Labs zijn er geen aanwijzingen dat aanvallers de kwetsbaarheden op het mainnet hebben misbruikt. Het team repareerde de problemen voordat het de technische details openbaar maakte.
Moeten POL-bezitters iets doen?
Nee. Gewone gebruikers en POL-bezitters hoeven vanwege deze updates niets aan te passen. De verplichte upgrades gelden voor validators, full nodes en andere partijen die Polygon-infrastructuur draaien.





Gerelateerd Nieuws
Altcoin


