币圈界报道:

Polygon 公布 PoS 网络深层安全缺陷并完成前置修复

Polygon Labs 在官方论坛发布声明,首次披露其权益证明(PoS)基础设施中存在的若干隐蔽安全漏洞,涉及 Bor 和 Heimdall 客户端,可能引发节点间拒绝服务及验证者处理异常等严重后果。

核心安全问题已通过协议升级解决

上述漏洞在技术细节公开前,已借助 Austin(Bor)与 Kyoto(Heimdall)两次硬分叉完成修复,并通过客户端更新部署至主网。据称,所有受影响组件均已在激活高度前完成测试,且主网未检测到任何漏洞被实际利用的情况。

Bor 客户端面临双重拒绝服务威胁

Austin 分叉针对 Bor 客户端中发现的两项潜在拒绝服务漏洞进行了修正。此类缺陷若被触发,可能在区块处理阶段显著增加资源消耗,进而导致节点性能下降甚至崩溃。具体影响程度取决于攻击路径设计,但 Polygon 强调,修复措施已提前实施,未待公开披露即完成部署。

Heimdall 漏洞或致验证者负载失控

更值得关注的是,一个特制交易可诱导验证者执行远超正常水平的计算任务,从而造成处理瓶颈。在权益证明机制下,该类问题可能削弱网络稳定性,因验证者需在有限算力内完成共识操作。此隐患通过 Kyoto 分叉得到遏制,并在信息公开前完成版本更新。

旧版本节点将被强制隔离于共识之外

自相关硬分叉激活后,继续运行旧版 Bor 或 Heimdall 客户端的节点将自动脱离主网共识链,必须完成升级方可重新参与。Polygon 明确要求所有 PoS 节点使用 Bor v2.10.0,验证者与全节点须采用 Heimdall v0.11.0。这一变更凸显了持续维护与版本同步对网络活跃性的决定性作用。

尽管未观察到漏洞被实际利用,Polygon 将此次行动定义为前瞻性防御策略——即在漏洞细节公开前完成修复,压缩攻击窗口期。然而,这也意味着参与者必须保持对协议演进的高度敏感性。截至本文撰写时,POL 代币价格约为 0.10 美元,过去一周跌幅约 4%,月度涨幅达 44%,年初至今累计增长 2.3%。后续是否披露更多缓解指引,尤其是针对高负载场景下的监控与响应机制,仍受业界关注。