Hydra corrige vulnerabilidade de segurança na camada 2 da Cardano
A equipe do Hydra aplicou uma correção a uma vulnerabilidade crítica de segurança que afetava o protocolo de camada 2 da Cardano. Sob um cenário de ataque específico, um participante malicioso dentro de um Hydra Head podia levar nós honestos a confirmar um snapshot que redirecionava os fundos de outro participante.
By SongMarketCap
Uma vulnerabilidade crítica no Hydra foi corrigida depois que pesquisadores identificaram uma falha no processamento de transações durante a confirmação de snapshot. O problema afetava versões do nó Hydra até a 2.4.0 e foi corrigido na versão 2.4.1, de acordo com um comunicado de segurança publicado em 2 de setembro.
Hydra é o protocolo de escalabilidade de camada 2 da Cardano, projetado para processar transações fora da cadeia com baixa latência antes de liquidar o estado resultante de volta na cadeia principal da Cardano.
Vulnerabilidade afetou transações no Hydra Head
Um Hydra Head é um ambiente fora da cadeia onde os participantes comprometem UTxOs de Cardano e processam transações sem registrar cada operação diretamente na camada 1.
A vulnerabilidade permitia que uma transação inválida entrasse no conjunto interno de transações do Hydra antes de concluir o processo de validação exigido.
Em condições específicas, essa transação podia ser reaplicada posteriormente durante o processamento do snapshot enquanto algumas verificações de assinatura e de Plutus eram ignoradas. Um participante malicioso podia então levar nós honestos a assinar um snapshot que reatribuía os fundos de outro participante.
O comunicado classifica a vulnerabilidade como crítica.
Correção do Hydra altera a validação de transações
A correção altera como o Hydra armazena transações para processamento posterior.
As transações agora só são retidas após a validação bem-sucedida, o que impede que uma transação inválida alcance o caminho de snapshot afetado.
As versões do Hydra até a 2.4.0 são listadas como vulneráveis, enquanto a versão 2.4.1 contém a correção.
O ataque requer participação dentro do Hydra Head afetado. Ele não representa um comprometimento do consenso da camada 1 da Cardano nem permite que um invasor externo assuma diretamente o controle da rede Cardano.
O comunicado de segurança descreve o ataque potencial e sua correção, mas não relata um roubo confirmado em produção decorrente da vulnerabilidade.
Hydra amplia verificação e testes
A divulgação ocorre enquanto o desenvolvimento do Hydra avança em especificação formal, testes e ferramentas operacionais.
O relatório de desenvolvimento de 4 de setembro da Cardano afirma que a especificação do Hydra está sendo formalizada em Agda e que a equipe adicionou testes diferenciais entre o nó Hydra e seu validador, junto com uma referência verificada por máquina.
A atualização também inclui trabalho em integridade de scripts, tratamento de valores de UTxO, consistência de benchmarks e testes de propriedades mais amplos, enquanto imagens nativas do nó Hydra para Linux ARM64 foram adicionadas junto com suporte a AMD64.
O relatório não identifica essas mudanças de desenvolvimento como respostas diretas ao comunicado de segurança.
A arquitetura do Hydra depende de os participantes poderem transacionar dentro de um Head fora da cadeia e, depois, liquidar um estado acordado de volta na Cardano. A versão corrigida remove o caminho de transação identificado ao garantir que somente transações validadas com sucesso possam entrar no processo de snapshot.