Polygon 客户端曝出多处安全缺陷,全网节点须强制升级

据 Polygon Labs 验证者支持团队周四通报,其主网所用的 Bor 与 Heimdall 客户端被发现存在若干安全隐患。这些缺陷已在 Austin 与 Kyoto 硬分叉中完成修补,涉及拒绝服务攻击、验证节点资源过度消耗及检查点处理异常等问题。

核心风险聚焦于 Heimdall 客户端,可引发网络服务中断

其中最严峻的漏洞位于 Heimdall 模块,攻击者可通过构造特殊交易,诱导验证节点执行超出正常负荷的计算任务,进而导致系统过载甚至完全瘫痪,威胁整个网络稳定性。

主网尚未出现实际利用案例,但升级迫在眉睫

截至目前,未有证据显示上述漏洞已被部署于生产环境并造成实质性破坏。然而为确保系统韧性,所有 Polygon PoS 节点运营商必须尽快将 Bor 升级至 v2.10.0 版本,并同步更新 Heimdall 至 v0.11.0。