币圈界报道:

Polygon 权益证明网络遭遇隐蔽漏洞修复,安全机制获验证

Polygon Labs 公布其权益证明网络存在若干潜在威胁性安全缺陷,若被恶意利用,可能引发大规模服务中断。为防范攻击窗口,相关补丁已在漏洞详情披露前通过两次独立硬分叉完成部署。

核心组件暴露多重风险,网络稳定性面临挑战

经验证者支持团队确认,漏洞波及 Bor 与 Heimdall 两大客户端模块,涵盖拒绝服务攻击面、验证节点资源过度消耗,以及检查点生成与里程碑处理异常等关键问题。

其中最严峻的隐患出现在 Heimdall 系统中,攻击者可通过构造特殊交易触发验证节点执行冗余计算任务,导致系统过载甚至瘫痪。Bor 客户端同样存在严重缺陷:从 L1 到 L2 的状态同步事件缺乏有效资源计量机制,使得此类操作可无限制占用区块空间,突破常规 Gas 限制。

针对此问题,Austin 分叉引入每区块 Gas 上限策略,以遏制潜在滥用行为。另一项风险源于对 TxDependency 数据结构的无边界处理——该机制用于维护交易依赖顺序,但因缺乏大小约束,恶意输入可能导致区块处理陷入死循环,最终造成节点连接崩溃。

双分叉协同修复,提前部署保障主网安全

Polygon Labs 采用 Austin(Bor 客户端)与 Kyoto(Heimdall 客户端)两次硬分叉实现漏洞修复。所有补丁均在主网激活前完成私密部署,并在测试环境完成充分验证。京都分叉于 8 月 29 日正式上线主网,而技术说明则在两天前通过社区论坛发布,形成“先修后曝”的安全闭环。

官方表示,截至目前未发现任何实际攻击案例,且修复措施均在信息透明化之前完成,体现了区块链行业公认的防御范式:将漏洞披露时间推迟至补丁生效之后,最大限度压缩攻击者响应周期。

此次升级对节点运营方提出明确要求:所有 Polygon PoS 节点须更新至 Bor v2.10.0 版本,验证者与全节点需同步至 Heimdall v0.11.0。一旦达到硬分叉激活高度,继续运行旧版本的节点将自动脱离共识网络,必须完成升级方可恢复链上参与资格。