Hydra устраняет уязвимость безопасности в протоколе уровня 2 Cardano

Команда Hydra устранила критическую уязвимость безопасности, затрагивающую протокол уровня 2 Cardano. При определенном сценарии атаки злоумышленник внутри Hydra Head мог заставить честные узлы подтвердить снимок, который перенаправлял средства другого участника.

By SongMarketCap

Cardano News - Hydra устраняет уязвимость безопасности в протоколе уровня 2 Cardano

Критическая уязвимость в Hydra была устранена после того, как исследователи выявили изъян в обработке транзакций во время подтверждения снимка. По данным опубликованного 2 сентября уведомления о безопасности, проблема затрагивала версии узла Hydra вплоть до 2.4.0 и была исправлена в версии 2.4.1.

Hydra это масштабирующий протокол уровня 2 Cardano, предназначенный для обработки транзакций вне цепи с низкой задержкой перед фиксацией итогового состояния в основной сети Cardano.

Уязвимость затрагивала транзакции в Hydra Head

Hydra Head это внецепное окружение, где участники вносят UTxO Cardano и обрабатывают транзакции без записи каждой операции напрямую на уровне 1.

Уязвимость позволяла недействительной транзакции попасть во внутренний набор транзакций Hydra до завершения требуемой процедуры проверки.

При определенных условиях эта транзакция могла повторно применяться во время обработки снимка при пропуске части проверок подписи и Plutus. Злоумышленник мог затем заставить честные узлы подписать снимок, который переназначал средства другого участника.

В уведомлении уязвимость классифицируется как критическая.

Патч Hydra меняет проверку транзакций

Патч изменяет то, как Hydra хранит транзакции для последующей обработки.

Теперь транзакции сохраняются только после успешной проверки, что не позволяет недействительной транзакции попасть на затронутый путь обработки снимка.

Версии Hydra вплоть до 2.4.0 указаны как уязвимые, тогда как версия 2.4.1 содержит исправление.

Атака требует участия внутри затронутой Hydra Head. Она не означает компрометацию консенсуса уровня 1 Cardano и не позволяет внешнему злоумышленнику напрямую получить контроль над сетью Cardano.

Уведомление о безопасности описывает потенциальную атаку и меры по ее устранению, но не сообщает о подтвержденной краже в рабочей среде в результате уязвимости.

Hydra расширяет верификацию и тестирование

Раскрытие информации произошло на фоне продолжающейся разработки Hydra в части формальной спецификации, тестирования и эксплуатационных инструментов.

В отчете о разработке Cardano от 4 сентября говорится, что спецификация Hydra формализуется в Agda, а команда добавила дифференциальное тестирование между узлом Hydra и его валидатором вместе с машинно проверяемой эталонной реализацией.

Обновление также включает работу над целостностью скриптов, обработкой значений UTxO, согласованностью бенчмарков и более широким тестированием свойств, при этом к поддержке AMD64 добавлены нативные образы узла Hydra для Linux ARM64.

В отчете не указано, что эти изменения в разработке являются прямой реакцией на уведомление о безопасности.

Архитектура Hydra зависит от возможности участников проводить транзакции внутри внецепной Head с последующей фиксацией согласованного состояния в Cardano. Обновленный релиз устраняет выявленный путь для транзакций, гарантируя, что в процесс снимка могут попасть только успешно проверенные транзакции.