Hydra corrige una vulnerabilidad de seguridad en la capa 2 de Cardano

El equipo de Hydra ha corregido una vulnerabilidad de seguridad crítica que afectaba al protocolo de capa 2 de Cardano. Bajo un escenario de ataque específico, un participante malicioso dentro de una Hydra Head podría hacer que nodos honestos confirmaran una instantánea que redirigía los fondos de otro participante.

By SongMarketCap

Cardano News - Hydra corrige una vulnerabilidad de seguridad en la capa 2 de Cardano

Se ha corregido una vulnerabilidad crítica en Hydra después de que investigadores identificaran un fallo en el procesamiento de transacciones durante la confirmación de instantáneas. El problema afectaba a las versiones del nodo de Hydra hasta la 2.4.0 y se corrigió en la versión 2.4.1, según un aviso de seguridad publicado el 2 de septiembre.

Hydra es el protocolo de escalado de capa 2 de Cardano, diseñado para procesar transacciones fuera de la cadena con baja latencia antes de asentar el estado resultante de nuevo en la cadena principal de Cardano.

La vulnerabilidad afectó transacciones de Hydra Head

Una Hydra Head es un entorno fuera de la cadena donde los participantes comprometen UTxOs de Cardano y procesan transacciones sin registrar cada operación directamente en la capa 1.

La vulnerabilidad permitía que una transacción inválida entrara en el conjunto interno de transacciones de Hydra antes de completar el proceso de validación requerido.

Bajo condiciones específicas, esa transacción podía reaplicarse más tarde durante el procesamiento de la instantánea mientras se omitían algunas comprobaciones de firmas y de Plutus. Un participante malicioso podía entonces hacer que nodos honestos firmaran una instantánea que reasignaba los fondos de otro participante.

El aviso clasifica la vulnerabilidad como crítica.

El parche de Hydra cambia la validación de transacciones

El parche cambia cómo Hydra almacena las transacciones para su procesamiento posterior.

Ahora las transacciones solo se conservan después de que la validación tenga éxito, lo que impide que una transacción inválida alcance la ruta de instantánea afectada.

Las versiones de Hydra hasta la 2.4.0 figuran como vulnerables, mientras que la versión 2.4.1 contiene la corrección.

El ataque requiere participación dentro de la Hydra Head afectada. No representa un compromiso del consenso de capa 1 de Cardano ni permite que un atacante externo tome directamente el control de la red de Cardano.

El aviso de seguridad describe el ataque potencial y su remediación, pero no informa de un robo en producción confirmado como resultado de la vulnerabilidad.

Hydra amplía la verificación y las pruebas

La divulgación llega mientras el desarrollo de Hydra continúa en especificación formal, pruebas y herramientas operativas.

El informe de desarrollo del 4 de septiembre de Cardano indica que la especificación de Hydra se está formalizando en Agda y que el equipo añadió pruebas diferenciales entre el nodo de Hydra y su validador, junto con una referencia verificada por máquina.

La actualización también incluye trabajo en la integridad de scripts, manejo de valores de UTxO, consistencia de pruebas comparativas y pruebas de propiedades más amplias, mientras que se añadieron imágenes nativas del nodo de Hydra para Linux ARM64 junto con soporte para AMD64.

El informe no identifica esos cambios de desarrollo como respuestas directas al aviso de seguridad.

La arquitectura de Hydra depende de que los participantes puedan transaccionar dentro de una Head fuera de la cadena y luego asentar un estado acordado de vuelta en Cardano. La versión corregida elimina la ruta de transacción identificada al garantizar que solo las transacciones validadas con éxito puedan entrar en el proceso de instantáneas.