Hydra corregge una vulnerabilità di sicurezza nel layer 2 di Cardano

Il team di Hydra ha corretto una vulnerabilità di sicurezza critica che interessava il protocollo di layer 2 di Cardano. In uno specifico scenario di attacco, un partecipante malevolo all'interno di una Hydra Head poteva indurre nodi onesti a confermare uno snapshot che reindirizzava i fondi di un altro partecipante.

By SongMarketCap

Cardano News - Hydra corregge una vulnerabilità di sicurezza nel layer 2 di Cardano

Una vulnerabilità critica in Hydra è stata risolta dopo che i ricercatori hanno individuato un difetto nell'elaborazione delle transazioni durante la conferma degli snapshot. Secondo un avviso di sicurezza pubblicato il 2 settembre, il problema riguardava le versioni del nodo Hydra fino alla 2.4.0 ed è stato corretto nella versione 2.4.1.

Hydra è il protocollo di scalabilità di layer 2 di Cardano, progettato per elaborare transazioni off chain con bassa latenza prima di riportare lo stato risultante sulla chain principale di Cardano.

La vulnerabilità ha interessato le transazioni nelle Hydra Head

Una Hydra Head è un ambiente off chain in cui i partecipanti vincolano UTxO di Cardano ed elaborano transazioni senza registrare ogni operazione direttamente sul layer 1.

La vulnerabilità consentiva a una transazione non valida di entrare nell'insieme di transazioni interno di Hydra prima di completare il processo di validazione richiesto.

In condizioni specifiche, quella transazione poteva essere riapplicata in seguito durante l'elaborazione dello snapshot mentre alcuni controlli di firma e di Plutus venivano saltati. Un partecipante malevolo poteva quindi indurre i nodi onesti a firmare uno snapshot che riassegnava i fondi di un altro partecipante.

L'avviso classifica la vulnerabilità come critica.

La patch di Hydra modifica la validazione delle transazioni

La patch modifica il modo in cui Hydra memorizza le transazioni per l'elaborazione successiva.

Le transazioni ora vengono trattenute solo dopo che la validazione ha avuto esito positivo, impedendo a una transazione non valida di raggiungere il percorso di snapshot interessato.

Le versioni di Hydra fino alla 2.4.0 sono indicate come vulnerabili, mentre la versione 2.4.1 contiene la correzione.

L'attacco richiede la partecipazione all'interno della Hydra Head interessata. Non rappresenta una compromissione del consenso di layer 1 di Cardano e non consente a un attaccante esterno di prendere direttamente il controllo della rete Cardano.

L'avviso di sicurezza descrive il potenziale attacco e la relativa mitigazione, ma non riporta furti confermati in produzione derivanti dalla vulnerabilità.

Hydra amplia le attività di verifica e test

La divulgazione arriva mentre lo sviluppo di Hydra prosegue tra specifica formale, test e strumenti operativi.

Il rapporto sullo sviluppo di Cardano del 4 settembre afferma che la specifica di Hydra è in fase di formalizzazione in Agda e che il team ha aggiunto test differenziali tra il nodo Hydra e il suo validatore, insieme a un riferimento verificato automaticamente.

L'aggiornamento include anche lavori sull'integrità degli script, sulla gestione dei valori UTxO, sulla coerenza dei benchmark e su test di proprietà più ampi, mentre sono state aggiunte immagini native del nodo Hydra per Linux ARM64 accanto al supporto AMD64.

Il rapporto non identifica tali cambiamenti di sviluppo come risposte dirette all'avviso di sicurezza.

L'architettura di Hydra dipende dalla capacità dei partecipanti di effettuare transazioni all'interno di una Hydra Head off chain e di finalizzare in seguito uno stato concordato su Cardano. La release corretta rimuove il percorso di transazione individuato garantendo che solo le transazioni validate con successo possano entrare nel processo di snapshot.