Hydra corrige une vulnérabilité de sécurité dans la couche 2 de Cardano
L’équipe Hydra a corrigé une vulnérabilité de sécurité critique affectant le protocole de couche 2 de Cardano. Dans un scénario d’attaque spécifique, un participant malveillant à l’intérieur d’une Hydra Head pouvait amener des nœuds honnêtes à confirmer un instantané qui redirigeait les fonds d’un autre participant.
By SongMarketCap
Une vulnérabilité critique dans Hydra a été corrigée après que des chercheurs ont identifié une faille dans le traitement des transactions lors de la confirmation des instantanés. Le problème affectait les versions du nœud Hydra jusqu’à la 2.4.0 et a été corrigé dans la version 2.4.1, selon un avis de sécurité publié le 2 septembre.
Hydra est le protocole d’extension de la couche 2 de Cardano, conçu pour traiter des transactions hors de la chaîne avec une faible latence avant de régler l’état résultant sur la chaîne principale de Cardano.
La vulnérabilité affectait les transactions dans Hydra Head
Une Hydra Head est un environnement hors de la chaîne où les participants engagent des UTxO de Cardano et traitent des transactions sans enregistrer chaque opération directement sur la couche 1.
La vulnérabilité permettait à une transaction invalide d’entrer dans l’ensemble interne de transactions de Hydra avant d’achever le processus de validation requis.
Dans des conditions spécifiques, cette transaction pouvait ensuite être réappliquée lors du traitement d’un instantané, tandis que certaines vérifications de signatures et de Plutus étaient omises. Un participant malveillant pouvait alors amener des nœuds honnêtes à signer un instantané qui réaffectait les fonds d’un autre participant.
L’avis classe la vulnérabilité comme critique.
Le correctif Hydra modifie la validation des transactions
Le correctif modifie la manière dont Hydra stocke les transactions pour un traitement ultérieur.
Les transactions ne sont désormais conservées qu’après la réussite de la validation, ce qui empêche une transaction invalide d’atteindre le chemin d’instantané concerné.
Les versions de Hydra jusqu’à la 2.4.0 sont répertoriées comme vulnérables, tandis que la version 2.4.1 contient le correctif.
L’attaque nécessite une participation à l’intérieur de l’Hydra Head concernée. Elle ne constitue pas une compromission du consensus de la couche 1 de Cardano et ne permet pas à un attaquant externe de prendre directement le contrôle du réseau Cardano.
L’avis de sécurité décrit l’attaque potentielle et sa remédiation, mais ne signale pas de vol confirmé en production résultant de la vulnérabilité.
Hydra étend la vérification et les tests
Cette divulgation intervient alors que le développement de Hydra se poursuit autour de la spécification formelle, des tests et des outils opérationnels.
Le rapport de développement de Cardano du 4 septembre indique que la spécification de Hydra est en cours de formalisation dans Agda et que l’équipe a ajouté des tests différentiels entre le nœud Hydra et son validateur, ainsi qu’une référence vérifiée par machine.
La mise à jour inclut également des travaux sur l’intégrité des scripts, la gestion des valeurs UTxO, la cohérence des tests de performance et des tests de propriétés plus larges, tandis que des images natives du nœud Hydra pour Linux ARM64 ont été ajoutées en plus de la prise en charge AMD64.
Le rapport n’identifie pas ces changements de développement comme des réponses directes à l’avis de sécurité.
L’architecture de Hydra dépend de la capacité des participants à effectuer des transactions à l’intérieur d’une Hydra Head hors de la chaîne, puis à régler ultérieurement un état convenu sur Cardano. La version corrigée supprime le chemin de transaction identifié en veillant à ce que seules les transactions validées avec succès puissent entrer dans le processus d’instantané.