摘要:Polygon Labs 近期通过 Austin 与 Kyoto 两次协调硬分叉,系统性修复了其 PoS 网络中多个潜在高危漏洞。这些更新涵盖区块处理拒绝服务防护与深度嵌套交易验证机制强化,所有节点现必须完成强制升级以维持共识参与资格。

币圈界报道:
Polygon Labs 实施双硬分叉升级,全面加固权益证明网络安全性
Polygon Labs 在其权益证明(PoS)网络上成功执行两次协同硬分叉,针对多项潜在威胁实施关键性安全修补,其中包含一项可能引发全网验证者集体高负载运算的高危缺陷。
主网安全修复提前部署,未发生实际攻击事件
在正式对外披露前,Polygon 已通过 Austin 与 Kyoto 两个版本的硬分叉完成了对多类共识风险的封堵。Austin 分叉阻断了两条可导致对等节点崩溃的拒绝服务路径,而 Kyoto 则解决了因单笔精心构造交易引发验证者集大规模资源消耗的问题。官方确认,上述漏洞均未在主网上被实际利用,且当前所有节点须强制执行这两项更新。
漏洞影响范围覆盖执行与共识层组件
Polygon 验证者支持团队于 8 月 27 日在社区论坛公开修复细节。相关安全补丁最初仅在 Amoy 测试网进行验证,并在确保主网集群受保护后才向公众披露。受影响组件包括负责链下执行的 Bor 客户端以及承担共识协调功能的 Heimdall 系统。目前尚未发现任何证据表明这些问题已造成现实损害。
Austin 分叉遏制区块处理层面的拒绝服务风险
Austin 升级将 Bor 客户端版本推进至 2.10.0,重点解决两类区块处理中的异常行为。其一为 L1 至 L2 桥接存款过程中的状态同步事件,该过程曾缺乏每区块 Gas 上限控制,易被恶意利用耗尽计算资源。此次引入了对单区块内状态事件消耗总量的限制。其二涉及 TxDependency 数据结构,攻击者可通过注入超大字段诱导内存分配失控,致使处理节点中断运行。
Kyoto 分叉强化输入验证与共识一致性机制
Kyoto 版本将 Heimdall 升级至 0.11.0,涵盖多项输入校验及共识逻辑优化。最严重漏洞源于 google.protobuf.Any 字段的无限嵌套设计,攻击者可构造低开销但深层嵌套的交易,迫使每个验证者执行大量解码操作,从而实现跨节点的协调式资源耗尽。新版本引入字节级扫描机制,在内存池和共识阶段双重拦截深度超标交易,确保处理一致性。
旧版节点已自动脱离规范共识链
为保障网络统一性,所有运营者必须将 Bor 升级至 v2.10.0,Heimdall 更新至 v0.11.0 才能继续参与共识。凡未在指定高度前完成升级的节点已被系统排除出规范链,需回滚至硬分叉前状态并重新同步才能恢复连接。此次升级采用二进制更新形式,无需迁移数据或重置创世配置,大幅降低运维成本。
历史安全事件回顾:此前已多次主动修复基础设施缺陷
2025 年 9 月,因软件缺陷导致交易最终性延迟达 15 分钟,Polygon 执行紧急硬分叉以恢复共识流程。当时问题影响验证者同步与本地快速确认,但区块生成与检查点提交仍持续运行。后续 Rio 主网升级引入基于见证的无状态验证机制与新型验证者选举模型,标志着其架构演进进入新阶段。
持续优化网络性能与代币体系转型
2026 年初,Polygon 将平均区块时间压缩至 1.75 秒,创下自上线以来最低纪录。此举使理论吞吐量提升至每秒约 3260 笔交易,支付处理能力增长约 14%。该调整是应对稳定币与 DeFi 交易量激增的重要举措。
本次安全升级发生在 Polygon 完成从 MATIC 向 POL 的代币转换之后。自 2024 年 9 月起,原生 MATIC 按 1:1 比例兑换为新代币 POL,作为 Polygon 2.0 路线图的核心组成部分。未来,POL 将承担燃气费支付与质押功能,并随聚合链架构发展拓展更多用途。
与此同时,Polygon Labs 于 7 月完成 Coinme 交易所整合并启动新一轮组织优化。首席执行官 Marc Boiron 表示,重组目标是推动公司在 2027 年实现盈利,并加速向以支付为核心的业务模式转型。
截至 8 月 30 日,POL 价格约为 0.09983 美元,过去 24 小时下跌 2.3%,一周跌幅达 6.8%。相较于一年前,其价格已下滑约 60.8%,当前市值约为 10.7 亿美元。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
