Polygon PoS ağı, güvenlik açıklarını kapatan zorunlu istemci güncellemelerini devreye aldı

Polygon Proof-of-Stake (PoS) ağında çalışan tüm düğüm operatörlerinin, Austin ve Kyoto hard fork’larının mainnet’te etkinleştirilmesinin ardından istemci yazılımlarını güncellemeleri gerekiyor. Polygon Labs, bu değişikliklerin olası ağ kesintilerini önlemek amacıyla proaktif olarak devreye alındığını ve güncellemeler öncesinde mainnet’te herhangi bir istismar tespit edilmediğini açıkladı. Yapılan güncellemeler, ağın yürütme ve mutabakat istemcilerindeki kritik açıkları hedef alarak altyapının uzun vadeli güvenliği ve istikrarını sağlamayı amaçlıyor.

Austin ve Kyoto Güncellemelerinde Hangi Güvenlik Açıkları Giderildi?

Austin hard fork’u, mainnet’te 91.949.700 numaralı blokta etkinleştirildi ve Bor yürütme istemcisini iki farklı kaynak tüketimi riskine karşı korumaya odaklandı. İlk olarak, L1’den L2’ye köprüyle yapılan state-sync işlemlerine blok başına gaz limiti getirildi. Daha önce bu işlemlerde sabit bir üst sınır bulunmadığı için blok kaynakları kontrolsüz şekilde tüketilebiliyordu. Bu durum, blok üreticilerinin aşırı state-sync tetikleyerek zincirde geçici duraksamalara yol açma riskini artırıyordu.

İkinci olarak, Austin fork’u ile birlikte, daha önce boyut sınırı olmayan TxDependency ek veri alanı kaldırıldı. Bu alan, blok üreticilerinin ağa çok büyük veri blokları göndermesine ve bağlı düğümlerin çökmesine neden olabiliyordu. Artık bu bağımlılıklara sınır getirilerek ve gaz limitleri sıkılaştırılarak, düğümlerin çökmesi önleniyor ve blok işleme süreçleri tüm ağ katılımcıları için daha sorunsuz hale geliyor.

Kyoto hard fork’u ise 51.533.000 numaralı blokta Heimdall mutabakat istemcisinde en kritik güvenlik yamasını devreye aldı. Buradaki ana düzeltme, derin şekilde iç içe geçmiş google.protobuf.Any mesajlarının kod çözme sırasında doğrulayıcıların aşırı işlem yüküne maruz kalmasına yol açan bir açığı gideriyor. Özel olarak hazırlanmış bir işlemle bu açık istismar edilerek doğrulayıcı kaynakları tüketilebiliyordu.

Buna ek olarak, Kyoto güncellemesiyle checkpoint imza kurtarma baytları standartlaştırıldı ve fee-coin doğrulama taramaları sınırlandırıldı. Replay anahtarları benzersiz hale getirilerek log indeks çakışmaları önlendi ve mempool’a kabul sırasında bayt düzeyinde iç içe geçme kontrolleri eklendi. Tüm bu değişiklikler, checkpoint sürecinin bütünlüğünü tehdit edebilecek gelişmiş hizmet reddi saldırılarına karşı mutabakat katmanını güçlendiriyor.

Güncellemeler Düğüm Operatörlerini ve Ağ Mutabakatını Nasıl Etkiliyor?

Polygon Labs, Austin ve Kyoto hard fork’larını yalnızca ikili (binary-only) güncellemeler olarak sınıflandırıyor; herhangi bir durum (state) taşıması veya genesis dosyası değişikliği gerekmiyor. Yani, daha önce ana zincirden ayrılmamış düğümlerin baştan senkronize olması gerekmiyor. Ancak, bu güncellemelerin uygulanması zorunlu: Hard fork etkinleştirme bloklarından sonra eski sürümle çalışan düğümler, ana mutabakat zincirinin dışında kalmış durumda.

Ağa yeniden katılmak için operatörlerin ilgili sürümleri hemen yüklemesi gerekiyor. Doğrulayıcılar ve tam düğümler için Heimdall v0.11.0 veya üzeri, tüm Polygon PoS düğümleri için ise Bor v2.10.0 veya üzeri sürümler şart. Güncellemeyi yapmayan operatörler, kabul edilen ağ geçmişinden kopuk kalacak ve doğrulama ya da işlem işleme süreçlerine katılamayacak.

Polygon Labs, ağda kalıcı olarak yer almak isteyen düğümlerin yeni sürümleri yüklemesi ve gerekirse Polygon’un rehberliğinde senkronizasyonu yeniden başlatması gerektiğini belirtiyor. Bu proaktif güncellemeler, kaynak tüketimi saldırılarına karşı ağı dayanıklı tutuyor ve hem kullanıcılar hem de doğrulayıcılar için hizmet kalitesinin korunmasını sağlıyor. Açıklar istismar edilmeden önce giderilerek, Polygon’un Katman 2 ölçeklendirme çözümünün güvenliği güçlendirilmiş oldu.

Bu içerik hazırlanırken faydalanılan kaynaklar: ainvest.com