摘要:Polygon Labs 在未公开细节前通过两次硬分叉悄然修复了影响其权益证明网络的关键漏洞,涵盖验证者资源耗尽与状态同步失控风险,确保主网稳定运行。

币圈界报道:
Polygon 权益证明网络遭遇隐蔽漏洞修复,安全机制获验证
Polygon Labs 公布其权益证明网络存在若干潜在威胁性安全缺陷,若被恶意利用,可能引发大规模服务中断。为防范攻击窗口,相关补丁已在漏洞详情披露前通过两次独立硬分叉完成部署。
核心组件暴露多重风险,网络稳定性面临挑战
经验证者支持团队确认,漏洞波及 Bor 与 Heimdall 两大客户端模块,涵盖拒绝服务攻击面、验证节点资源过度消耗,以及检查点生成与里程碑处理异常等关键问题。
其中最严峻的隐患出现在 Heimdall 系统中,攻击者可通过构造特殊交易触发验证节点执行冗余计算任务,导致系统过载甚至瘫痪。Bor 客户端同样存在严重缺陷:从 L1 到 L2 的状态同步事件缺乏有效资源计量机制,使得此类操作可无限制占用区块空间,突破常规 Gas 限制。
针对此问题,Austin 分叉引入每区块 Gas 上限策略,以遏制潜在滥用行为。另一项风险源于对 TxDependency 数据结构的无边界处理——该机制用于维护交易依赖顺序,但因缺乏大小约束,恶意输入可能导致区块处理陷入死循环,最终造成节点连接崩溃。
双分叉协同修复,提前部署保障主网安全
Polygon Labs 采用 Austin(Bor 客户端)与 Kyoto(Heimdall 客户端)两次硬分叉实现漏洞修复。所有补丁均在主网激活前完成私密部署,并在测试环境完成充分验证。京都分叉于 8 月 29 日正式上线主网,而技术说明则在两天前通过社区论坛发布,形成“先修后曝”的安全闭环。
官方表示,截至目前未发现任何实际攻击案例,且修复措施均在信息透明化之前完成,体现了区块链行业公认的防御范式:将漏洞披露时间推迟至补丁生效之后,最大限度压缩攻击者响应周期。
此次升级对节点运营方提出明确要求:所有 Polygon PoS 节点须更新至 Bor v2.10.0 版本,验证者与全节点需同步至 Heimdall v0.11.0。一旦达到硬分叉激活高度,继续运行旧版本的节点将自动脱离共识网络,必须完成升级方可恢复链上参与资格。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
