Hydra odpravi varnostno ranljivost v drugi plasti Cardana
Ekipa Hydra je zakrpala kritično varnostno ranljivost, ki je vplivala na Cardanov protokol druge plasti. V določenem napadalnem scenariju bi lahko zlonamerni udeleženec znotraj Hydra Head povzročil, da bi poštena vozlišča potrdila posnetek, ki je preusmeril sredstva drugega udeleženca.
By SongMarketCap
V Hydri je bila odpravljena kritična ranljivost, potem ko so raziskovalci odkrili napako v obdelavi transakcij med potrjevanjem posnetka. Težava je prizadela različice vozla Hydra do 2.4.0, popravek pa je bil izdan v različici 2.4.1, kot navaja varnostno obvestilo, objavljeno 2. septembra.
Hydra je Cardanov razširitveni protokol druge plasti, zasnovan za obdelavo transakcij zunaj verige z nizko zakasnitvijo, preden se nastalo stanje poravna nazaj v glavno verigo Cardana.
Ranljivost je vplivala na transakcije v Hydra Head
Hydra Head je zunajverižno okolje, kjer udeleženci deponirajo Cardano UTxO izhode in obdelujejo transakcije, ne da bi vsako operacijo neposredno zapisali na prvi plasti.
Ranljivost je omogočala, da je neveljavna transakcija vstopila v Hydrin notranji nabor transakcij, še preden je zaključila zahtevan postopek preverjanja veljavnosti.
Pod določenimi pogoji je bilo to transakcijo pozneje mogoče znova uporabiti med obdelavo posnetka, pri čemer so bila nekatera preverjanja podpisov in Plutusa preskočena. Zlonamerni udeleženec bi lahko nato povzročil, da bi poštena vozlišča podpisala posnetek, ki je prerazporedil sredstva drugega udeleženca.
V obvestilu je ranljivost označena kot kritična.
Popravek Hydre spremeni preverjanje transakcij
Popravek spreminja način, kako Hydra shranjuje transakcije za poznejšo obdelavo.
Transakcije se zdaj ohranijo šele po uspešni potrditvi veljavnosti, kar prepreči, da bi neveljavna transakcija dosegla prizadeto pot posnetka.
Različice Hydra do 2.4.0 so označene kot ranljive, različica 2.4.1 pa vsebuje popravek.
Napad zahteva udeležbo znotraj prizadetega Hydra Head. Ne pomeni kompromisa konsenza Cardanove prve plasti in ne omogoča zunanjemu napadalcu neposrednega prevzema nadzora nad omrežjem Cardano.
Varnostno obvestilo opisuje potencialni napad in njegovo odpravo, vendar ne poroča o potrjeni kraji v produkcijskem okolju kot posledici ranljivosti.
Hydra širi preverjanje in testiranje
Razkritje prihaja v času, ko se razvoj Hydre nadaljuje na področjih formalne specifikacije, testiranja in operativnih orodij.
V razvojnem poročilu Cardana za 4. september je zapisano, da se specifikacija Hydre formalizira v Agdi in da je ekipa dodala diferencialno testiranje med vozlom Hydra in njegovim validatorjem skupaj s strojno preverjeno referenco.
Posodobitev vključuje tudi delo na integriteti skript, ravnanju z vrednostmi UTxO, konsistentnosti primerjalnih testov in širšem testiranju lastnosti, obenem pa so bile poleg podpore AMD64 dodane izvorne slike vozla Hydra za Linux ARM64.
Poročilo teh razvojnih sprememb ne označuje kot neposrednih odzivov na varnostno obvestilo.
Arhitektura Hydre je odvisna od tega, da lahko udeleženci izvajajo transakcije znotraj zunajverižnega Hydra Head in pozneje poravnajo dogovorjeno stanje nazaj v Cardano. Popravljena izdaja odstrani prepoznano pot transakcije tako, da zagotovi, da lahko v postopek posnetka vstopijo le uspešno potrjene transakcije.