币圈界报道:

Polygon 悄然激活 Austin 与 Kyoto 硬分叉,全面加固核心组件

Polygon 在未预先公开细节的情况下,成功完成 Austin 与 Kyoto 两次安全导向型硬分叉的部署。这两次更新针对主网中长期隐藏的安全隐患进行修复,涵盖从状态同步到验证逻辑的多个关键环节。

核心客户端漏洞被紧急封堵

Austin 更新聚焦 Bor 客户端,该模块负责生成 Polygon PoS 区块。其中两项风险被确认:一是状态同步过程中存在无上限的 Gas 消耗机制,可能导致节点负载过重;二是名为 TxDependency 的字段缺乏大小限制,可能引发接收方节点因处理异常数据而崩溃。相关机制现已调整,前者引入计算资源上限,后者直接移除该字段传输逻辑。

Heimdall 验证层强化抗攻击能力

Kyoto 版本重点提升 Heimdall 组件的稳定性与防御力。该组件作为网络共识的核心,此前已完成 v2 升级。此次修复主要应对嵌套结构体深度无限堆叠的问题——攻击者可构造看似简单的交易,诱导验证者执行大量解码操作。现强制设置最大解析深度,拒绝超限请求。同时,费用列表长度也受到约束,防止恶意用户消耗过多链上资源。

先部署后披露:预防性安全策略落地

为避免漏洞信息暴露导致攻击者提前准备,Polygon 采取“先修复、后说明”的流程。Austin 与 Kyoto 先在 Amoy 测试网验证,再逐步推入主网。所有已知漏洞均未在生产环境中引发实际事件。目前要求验证者使用 Bor v2.10.0 及 Heimdall v0.11.0,旧版本节点将无法继续同步主链,必须及时升级以维持网络参与资格。