La DAO TRON complète l'évaluation de sécurité menée par ChainSecurity, renforçant ainsi l'intégrité du réseau
Traduction faite par Deepl pro
TRON DAO a terminé avec succès une évaluation de la sécurité de son client Java-Tron, menée par la société leader de la sécurité de la blockchain ChainSecurity. L'évaluation, qui s'est concentrée sur des composants clés tels que la machine virtuelle TRON (TVM), les mécanismes de consensus et les interactions peer-to-peer (P2P), visait à identifier et à résoudre de manière proactive toute vulnérabilité susceptible d'affecter les performances de la blockchain TRON, y compris l'exécution des transactions, la génération de blocs et les opérations de consensus.
Résultats et solutions clés
ChainSecurity a découvert plusieurs vulnérabilités qui, si elles avaient été exploitées, auraient pu avoir un impact sur les performances du réseau, voire provoquer des perturbations. L'équipe de développement de TRON a agi rapidement pour résoudre ces problèmes. Voici quelques-unes des découvertes les plus notables et les solutions mises en œuvre pour garantir la stabilité et la sécurité du réseau:
- Les messages PBFT créent une expansion de l'état
Un problème important a été découvert avec les messages PBFT (Practical Byzantine Fault Tolerance), qui auraient pu provoquer une expansion de la mémoire sans limite, ce qui aurait pu conduire à une attaque par déni de service (DoS).
Solution : Le système a été mis à jour pour garantir que les messages PBFT ne sont traités que lorsque le PBFT est activé, ce qui évite une consommation excessive de mémoire.
- Censure non autorisée de blocs Fork
Un attaquant aurait pu censurer des blocs Fork légitimes en créant une chaîne Fork avec des blocs falsifiés. En cas de détection, la fourche entière, y compris les blocs valides, aurait été rejetée.
Solution : Le nouveau code filtre désormais les blocs provenant de producteurs non valides avant leur traitement, ce qui garantit la cohérence du réseau.
- Consommation de ressources par les blocs non signés par des témoins
L'évaluation a révélé que des blocs sans signature de témoin étaient toujours traités, ce qui consommait des ressources précieuses telles que la mémoire, le stockage et l'unité centrale.
Solution : Les blocs qui échouent à la vérification de la signature sont désormais immédiatement éliminés, ce qui évite l'utilisation inutile de ressources et préserve les performances du réseau.
L'engagement de la DAO TRON en matière de sécurité
En commentant cette collaboration, Emilie Raffo, partenaire fondateur et responsable des ventes de ChainSecurity, a déclaré : " C'est toujours un plaisir de collaborer avec la DAO TRON : "C'est toujours un plaisir d'être intégré dans de nouveaux écosystèmes et d'être en mesure d'apporter de la valeur. Nous avons travaillé en étroite collaboration avec l'équipe TRON pour identifier et résoudre les vulnérabilités, renforçant ainsi la sécurité et les performances globales du réseau. Nous attendons avec impatience de nombreuses années de collaboration fructueuse pour sécuriser l'écosystème TRON."
Dave Uhryniak, porte-parole de la communauté pour TRON DAO, a également déclaré : "La sécurité est primordiale pour la croissance et la confiance au sein de tout écosystème blockchain. L'évaluation de la sécurité de TRON par ChainSecurity a encore renforcé la résilience de notre réseau, garantissant que nous continuons à fournir une plateforme sécurisée et efficace à notre base d'utilisateurs mondiale. Cela marque une nouvelle étape dans notre engagement continu à améliorer la sécurité et la fiabilité du réseau TRON."
La collaboration de TRON DAO avec ChainSecurity met en évidence son dévouement à l'identification proactive et à la résolution des problèmes de sécurité. Cette évaluation de la sécurité renforce l'engagement de TRON à protéger les actifs et les données des utilisateurs à travers son réseau.
Sécurité renforcée pour l'écosystème de TRON
Avec ces problèmes identifiés et résolus, l'infrastructure de sécurité de TRON a été considérablement renforcée, garantissant que le réseau continue de fonctionner à un niveau optimal. L'évaluation de ChainSecurity réaffirme l'engagement de TRON à maintenir les normes de sécurité les plus élevées, en fournissant un environnement sûr et fiable à sa base d'utilisateurs mondiale.
Source : Blockworks - Sep 30, 2024