币圈界报道:

Polygon 揭露 PoS 基础设施潜在安全缺陷并完成前置修复

Polygon 公布了其权益证明(PoS)架构中此前未对外披露的一系列安全问题,涉及节点间拒绝服务风险以及验证者在共识处理中的性能瓶颈。这些问题可能对网络稳定性构成潜在威胁,但据官方声明,相关漏洞已在公开前通过两次硬分叉及配套客户端更新完成修复。

核心系统缺陷已通过协议升级解决

Polygon Labs 在其官方论坛发布说明,指出 Austin 硬分叉针对 Bor 客户端实施了关键补丁,而 Kyoto 分叉则同步修复了 Heimdall 客户端中存在的严重问题。所有修复措施均在正式披露前完成部署,并经过充分测试,确保主网运行不受影响。目前尚未发现任何漏洞被实际利用的记录。

Bor 客户端面临双重拒绝服务风险

此次披露揭示了与 Bor 客户端相关的两项拒绝服务类漏洞。此类缺陷可能在特定区块构造下引发资源异常消耗,进而导致节点响应延迟或完全宕机。尽管未确认是否曾被攻击者触发,但 Polygon 强调其已采取预防性措施,在漏洞细节公布前即完成技术干预,有效压缩了攻击窗口期。

Heimdall 漏洞引发生态关注:验证者负载失控隐患

更受关注的是影响 Heimdall 客户端的一个高危问题——特制交易可诱导验证者执行超出正常范围的计算任务。在权益证明机制中,验证者的处理能力直接关系到网络共识效率,一旦陷入低效路径,将可能引发整体延迟甚至共识失败。该问题通过京都分叉实现根本性解决,且修复版本已于激活前完成推送。

协议变更后旧版本节点将脱离共识

根据公告,所有运行于 Polygon PoS 网络的节点必须在指定高度前完成升级。继续使用旧版 Bor(v2.10.0以下)或 Heimdall(v0.11.0以下)的节点将在硬分叉激活后自动脱离主网共识链,需手动更新方可重新参与。官方明确要求:全节点及验证者须分别采用最新客户端版本,以保障网络完整性与持续参与资格。

无实际攻击记录,但强调主动防御必要性

尽管所有披露漏洞均未在主网上观察到利用行为,Polygon 将此次行动定义为典型的主动式安全治理。通过在信息泄露前完成修复,显著降低外部攻击可能性。然而,这也意味着生态参与者必须建立持续的版本监控机制,及时响应协议演进。截至发稿,POL 代币价格约为 0.10 美元,过去一周跌幅约 4%,月度涨幅达 44%,年初至今累计上涨 2.3%。