Hydra 修复了 Cardano 第二层中的安全漏洞

Hydra 团队已修补影响 Cardano 第二层协议的严重安全漏洞。在特定攻击场景下,Hydra Head 内的恶意参与者可能促使诚实节点确认一个快照,从而将另一名参与者的资金重定向。

By SongMarketCap

Cardano News - Hydra 修复了 Cardano 第二层中的安全漏洞

研究人员在快照确认过程中发现交易处理存在缺陷后,Hydra 中的一个严重漏洞已被修复。根据 9 月 2 日发布的安全公告,该问题影响了截至 2.4.0 的 Hydra 节点版本,并在 2.4.1 版本中得到修补。

Hydra 是 Cardano 的第二层扩容协议,旨在以低延迟在链下处理交易,然后将结果状态结算回 Cardano 主链。

漏洞影响了 Hydra Head 的交易

Hydra Head 是一种链下环境,参与者在其中提交 Cardano UTxOs,并在不将每次操作直接记录到第一层的情况下处理交易。

该漏洞允许一笔无效交易在尚未完成所需的验证流程前进入 Hydra 的内部交易集合。

在特定条件下,该交易可能在快照处理期间被重新应用,同时跳过了部分签名与 Plutus 检查。恶意参与者随后可能促使诚实节点对一个快照进行签名,从而将另一名参与者的资金重新分配。

公告将该漏洞定性为严重级别。

Hydra 补丁更改了交易验证

该补丁更改了 Hydra 为后续处理存储交易的方式。

现在仅在验证成功后才会保留交易,从而阻止无效交易进入受影响的快照路径。

截至 2.4.0 的 Hydra 版本被标记为存在漏洞,而 2.4.1 版本包含修复。

该攻击需要在受影响的 Hydra Head 内部参与。它并不意味着 Cardano 第一层共识被破坏,也不允许外部攻击者直接控制 Cardano 网络。

这份安全公告描述了潜在攻击及其修复措施,但并未报告因该漏洞导致的已确认的生产环境盗窃事件。

Hydra 扩展了验证与测试

此次披露发布之际,Hydra 在形式化规范、测试与运维工具方面的开发仍在推进。

Cardano 于 9 月 4 日发布的开发报告称,Hydra 规范正使用 Agda 进行形式化,团队已在 Hydra 节点与其验证器之间加入差分测试,并配备了经机器校验的参考。

该更新还包括对脚本完整性、UTxO 数值处理、基准一致性以及更广泛属性测试的改进,同时在已有 AMD64 支持的基础上新增了原生 Linux ARM64 的 Hydra 节点镜像。

报告未将这些开发变更列为对该安全公告的直接回应。

Hydra 的架构依赖参与者能够在链下的 Head 中进行交易,并在之后将达成一致的状态结算回 Cardano。此次修补版本通过确保只有成功验证的交易才能进入快照流程,移除了已识别的交易路径。