币圈界报道:

Polygon通过奥斯汀与京都硬分叉解决共识层安全隐患

Polygon已正式公布其在奥斯汀和京都两个版本升级中完成的多项安全修正,这些变更针对其权益证明架构中的关键组件——Bor执行客户端与Heimdall验证器协调系统。所有问题均已在主网上通过协调式硬分叉完成部署,技术细节仅在升级后对外披露。

执行层与共识层漏洞实现精准封堵

奥斯汀升级聚焦于Bor客户端,修补了两类可能引发区块处理异常的拒绝服务路径。其中一项缺陷可能导致节点面临异常高的计算负载,进而延缓区块确认;另一项则在特定条件下可触发节点崩溃。京都更新则覆盖Heimdall系统,解决了更广泛的共识机制缺陷,特别是针对特制交易设计的攻击向量——此类交易以极低成本诱导验证器执行大量冗余计算,构成潜在的资源耗尽威胁。为应对这一风险,Polygon引入动态阈值限制,自动拦截超出合理处理范围的交易请求。

漏洞未被实际利用,修复行动具有前瞻性

Polygon强调,所有发现的安全隐患均未在主网环境中被观察到实际滥用。此次修复属于预防性措施,而非对已发生攻击的响应。由于相关漏洞可能在多节点同时接收恶意输入时造成大规模服务中断,因此在技术细节公开前即完成部署至关重要。非公开测试与渐进式激活策略有效压缩了攻击者获取攻击窗口的时间,保障了网络在升级过渡期的稳定性。

节点合规性成运营核心挑战

自奥斯汀硬分叉激活起,所有运行Polygon PoS主网的节点必须采用Bor v2.10.0及以上版本;而京都升级要求验证器与全节点统一使用Heimdall v0.11.0。这一强制性标准使软件更新不再是可选安全补丁,而是参与共识的必要条件。该机制显著降低了过时或脆弱节点持续存在于活跃网络中的概率,但也给交易所、质押服务商及基础设施提供商带来同步压力。

市场反应平静,长期可靠性受关注

当前POL代币价格约为0.10美元,过去一周跌幅约4%,但月度仍上涨近44%,年初以来增长约2.3%。市场对此次事件的反应趋于理性,未将其视为重大安全事故。尽管无直接财务损失,但此次披露凸显了维持网络可用性的持续挑战:任何影响区块生成或检查点协调的能力下降,都可能波及依赖PoS链的应用生态。未来投资者与用户需重点关注节点合规率及后续是否出现类似结构性风险。