Casi USD 24,000 millones de su token nativo MATIC estuvieron en riesgo al estar expuestos a una vulnerabilidad que presentaba la red en el contrato Proof-of-Stake (PoS) Genesis.
Dicho error fue identificada por primera vez por dos hackers de sombrero blanco el 3 y el 4 de diciembre a través de la plataforma de seguridad de blockchain y de alojamiento de recompensas por errores, Immunefi. Polygon señaló que el error se resolvió en el bloque #22156660 a través de una “actualización de emergencia del bor” en la red principal el 5 de diciembre alrededor de las 7:27 am UTC. La red señaló que un “hacker malicioso” logró robar 801.601 MATIC (USD 2.04 millones) antes de que se resolviera el fallo.
Afirmó que el problema se arregló a puerta cerrada, ya que sigue la política de “parches silenciosos” introducida por el equipo de Go Ethereum (Geth) en noviembre de 2020. Bajo las directrices, los proyectos o desarrolladores informan sobre las correcciones de errores clave entre 4 y 8 semanas después de que se pongan en marcha para evitar el riesgo de ser atacados al momento de la aplicación de parches.
Hay que destacar algo en cuanto al accionar de Polygon, ya que pese a que el error existió, se resolvió de manera casi instantánea. Eso deja muy bien parado al equipo de seguridad de la compañía.