Polygon披露硬分叉修复关键安全缺陷,未发生实际攻击事件

8月31日,Polygon官方通报近期通过Austin与Kyoto两个硬分叉版本,成功解决一系列此前未对外披露的深层安全漏洞。这些漏洞潜在影响其权益证明机制下的网络稳定性,涉及Bor与Heimdall双重客户端组件。

核心风险聚焦验证节点负载异常与共识流程中断

其中最严重的隐患存在于Heimdall组件,恶意构造的交易可诱导验证节点执行超量计算任务,进而引发资源耗尽,威胁整个共识层运行。此外,部分缺陷可能干扰检查点生成与里程碑同步逻辑,造成网络状态不一致。

Austin分叉解决节点级拒绝服务威胁

Austin硬分叉还针对Bor客户端中的两项拒绝服务类漏洞进行了修补,防止攻击者通过特定数据包拖慢区块确认速度或导致全节点崩溃,确保链上处理效率不受干扰。

修复过程提前完成,未在生产环境触发攻击

Polygon强调,所有修复方案在正式部署至主网并公开细节前,已历经多轮私密测试验证。目前确认这些漏洞在主网上未被实际利用,相关补丁为预防性部署,体现了项目方对网络安全的主动响应机制。