币圈界报道:

Polygon 安全漏洞曝光后完成核心节点修复,升级路径明确

Polygon 针对近期发现的一系列底层安全缺陷作出公开说明,确认相关问题已在最新网络版本中得到解决。公司强调,此次披露是提升协议透明度的重要一步,尽管在修复前这些漏洞确实构成实质性威胁,尤其影响到整个网络的资金安全性。

协议级修复落地,非依赖应用层调整

本次修复并非通过智能合约更新或用户端操作实现,而是直接作用于核心共识组件——Bor 客户端。这意味着漏洞修补嵌入了区块生成逻辑,需由验证节点主动部署新版本软件方可生效,属于系统性层面的修正。

创世级风险暴露:近90亿美元资产曾面临异常转移

据披露,最严重的漏洞为一个存在于初始协议中的余额校验缺失问题,若未及时修复,可能导致约90亿美元的 MATIC 资产被非法转移而无迹可循。该风险级别超越普通服务中断,直指网络经济模型的根基,因此被视为具有重大系统性影响。

硬分叉实施依赖节点协同,协调难度显现

修复以 Bor 客户端 v0.2.12 的主网升级形式推进,变更在特定区块高度触发。这要求所有验证者同步更新其运行环境,否则漏洞仍可能持续存在。这一机制将成功关闭漏洞的条件置于集体行动之上,既考验技术方案的可靠性,也检验社区协作效率。

外部安全研究人员亦参与其中。独立研究员 Nathan Worsley 在社交平台透露其已介入该漏洞分析工作,表明问题严重程度已超出常规范围,需紧急响应而非按部就班发布。

220万美元赏金彰显激励机制成效

此次事件伴随生态系统内最高额度之一的漏洞奖励——针对余额校验缺失的漏洞,授予了220万美元奖金。此举反映出 Polygon 对外部审计力量的高度依赖,以及对高质量漏洞发现的强力激励。

然而,尽管修复流程规范、赏金制度完善,但信息披露仍存在滞后现象。关键细节如漏洞发现时间、首次通报时间等尚未完整公开,使用户在风险暴露期间无法准确评估自身处境,构成潜在认知盲区。

用户与开发者应关注的实操要点

普通用户无需主动操作,只要验证节点完成软件更新,底层修复即自动生效。交易所通常会第一时间跟进升级,例如 Bybit 支持新版网络时,即为实际部署完成的可靠信号。

当前尚存的信息缺口在于完整性:尽管官方确认修复已上线,但缺乏完整的事件时间线,包括各漏洞的识别、报告与披露阶段的时间节点。这一缺失值得持续追踪,以便更全面地评估整体治理效能。

免责声明:本文仅供信息参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。在做出决策前,请务必自行研究。