Milan de Wit14:342 ‑ 3 min

Polygon dicht stilletjes drie ernstige lekken in zijn netwerk

Beveiligingsnieuws klinkt vaak abstract, tot je bedenkt dat een netwerk waar miljoenen transacties over lopen zomaar had kunnen haperen. Precies dat speelde bij Polygon. Het team achter deze blockchain heeft drie beveiligingslekken opgelost die validators konden overbelasten en nodes konden laten crashen. De gaten zijn inmiddels gedicht via updates, en het is goed om te begrijpen wat er precies aan de hand was.

Wat is Polygon en POL eigenlijk?

Even voor wie de naam niet dagelijks tegenkomt: Polygon is een netwerk dat bovenop Ethereum werkt en transacties sneller en goedkoper moet maken. POL is de bijbehorende munt, die onder meer wordt gebruikt om het netwerk te beveiligen en te belonen wie meehelpt dat draaiend te houden. Wil je meer achtergrond, dan lees je in onze uitleg over wat POL is hoe dat precies zit.

Om het netwerk werkend te houden draaien er twee belangrijke onderdelen. Bor zorgt voor het uitvoeren en produceren van blokken, en Heimdall regelt de consensus, oftewel de afspraak tussen alle deelnemers over welke transacties geldig zijn. Val een van die twee onderuit, dan merk je dat als gebruiker meteen.

Welke gaten werden er gedicht?

De kwetsbaarheden hadden gemeen dat ze de infrastructuur konden overbelasten. Denk aan een situatie waarin een kwaadwillende validators zo hard aan het werk zet dat ze het niet meer bijbenen, of nodes zo ver duwt dat ze crashen. Het gevolg zou niet direct diefstal zijn, maar wel verstoring: vertraging, uitval en apps die tijdelijk niet meer reageren.

Je kunt het een beetje vergelijken met een drukke snelweg. Zolang alles soepel loopt, merk je niks. Maar als iemand doelbewust files veroorzaakt op de juiste plekken, staat het hele verkeer stil. De fixes zijn verwerkt in nieuwe versies van Bor en Heimdall, waarmee die zwakke plekken zijn afgesloten. Polygon heeft de technische details openbaar gemaakt in een overzicht op het eigen forum.

Waarom pas achteraf naar buiten?

Dat een netwerk kwetsbaarheden pas onthult nadat ze zijn opgelost, klinkt misschien geheimzinnig, maar het is juist gebruikelijk in de beveiligingswereld. Zolang een lek nog openstaat, is elke details erover een uitnodiging voor misbruik. Daarom wordt zoiets meestal stilletjes gedicht en pas daarna uitgelegd. Zo krijgen validators en node-operators de tijd om te updaten voordat de kaart op tafel gaat.

Voor Polygon is dit ook niet het eerste hoofdstuk in dit verhaal. Het netwerk heeft de afgelopen jaren flink verbouwd, van snellere finaliteit tot een vernieuwde consensuslaag. Bij zulke ingrepen komen bijna onvermijdelijk nieuwe risico’s kijken. Dat er actief naar wordt gezocht en dat lekken worden gedicht, is eerder een teken van volwassenheid dan van zwakte.

Wat kun je hieruit meenemen?

Als gewone gebruiker hoef je nu niks te doen: de updates draaien op netwerkniveau, bij de validators en node-operators. Wat je er wel uit kunt halen, is een realistisch beeld van hoe blockchains werken. Ze zijn niet magisch onfeilbaar. Achter de schermen zit onderhoud, testen en soms haastwerk om een gat te dichten voordat iemand er misbruik van maakt.

De echte les zit in de reactie. Niet of er ooit een lek opduikt, want dat gebeurt bij vrijwel elk groot netwerk, maar hoe snel en zorgvuldig het wordt aangepakt. In dit geval zijn de gaten gedicht voordat er schade ontstond. Dat is precies het soort onzichtbaar werk dat een netwerk betrouwbaar houdt, ook al haalt het zelden de voorpagina.


Delen
Milan de Wit
Geschreven doorMilan de Wit

UX/UI Designer uit Utrecht met een scherp oog voor de macro-economie. Volgt de nieuwste ontwikkelingen op het gebied van tech, crypto en blockchain op de voet.

Gerelateerde artikelen