Altcoin

Polygon-upgrade lost fout op die MATIC in gevaar bracht

Polygon heeft stilletjes een kwetsbaarheid verholpen die bijna $24 miljard aan zijn native token MATIC in gevaar bracht.


Bug gevonden door whitehat-hackers

Volgens een blogpost van 29 december van Polygon werd de “kritieke” kwetsbaarheid in het Proof-of-Stake (PoS) Genesis-contract van het netwerk voor het eerst benadrukt door twee whitehat-hackers via blockchain-beveiliging en bug bounty-hostingplatform Immunefi. Deze hackers kregen toestemming om een datalek op te sporen.

De kwetsbaarheid bracht meer dan 9,27 miljard MATIC in gevaar. Wat op dit moment een waarde van ongeveer $23,6 miljard (€20,8 miljard) heeft. Dit cijfer vertegenwoordigt de overgrote meerderheid van de totale voorraad van het token van 10 miljard.

Polygon merkte op dat de bug op 5 december om 07:27 uur UTC was opgelost in blok #22156660 via een “Emergency Bor-upgrade” naar het hoofdnet. Het netwerk merkte op dat een “kwaadaardige hacker” 801.601 MATIC ($2,04/€1,80 miljoen) wist te stelen voordat de bug was opgelost. De blogpost zei het volgende:

“Het Polygon-kernteam heeft contact opgenomen met de groep en het expertteam van Immunefi en heeft onmiddellijk een oplossing geïntroduceerd. De validator- en volledige node-community’s werden op de hoogte gebracht. Op deze manier is 80% van het netwerk binnen 24 uur geüpgraded.”


Stilletjes opgelost

Polygon verklaarde dat het probleem achter gesloten deuren was opgelost omdat het het “stilent patches”-beleid volgt dat in november 2020 door het Go Ethereum (Geth)-team is geïntroduceerd. Volgens de richtlijnen rapporteren projecten of ontwikkelaars belangrijke bugfixes 4-8 weken nadat ze live gaan. Zo kunnen ze voorkomen dat het misbruikt wordt op het moment van patchen.

Volgens Immunefi was Whitehat-hacker “Leon Spacewalker” de eerste die op 3 december rapporteerde over het beveiligingslek. Hij zal worden beloond met $2,2 (€1,9) miljoen aan stablecoins voor zijn inspanningen. De tweede naamloze hacker, aangeduid als “Whitehat2” zal 500.000 MATIC ($1,27/€1,12 miljoen) ontvangen van Polygon.

Polygon’s mede-oprichter Jaynti Kanani benadrukte het vermogen van het netwerk om de kritieke bug snel op te lossen. Hij zei het volgende:

“Dit was een test van de veerkracht van ons netwerk en van ons vermogen om onder druk resoluut op te treden. Gezien hoeveel er op het spel stond, denk ik dat ons team de best mogelijke beslissingen heeft genomen.”

Volgens gegevens van Coingecko kost MATIC $2,56 (€2,26) en steeg de prijs de afgelopen 30 dagen met meer dan 40%. Ondanks de huidige dalingen van grote crypto-activa deze maand.