摘要:Polygon Labs发布Austin与Kyoto双硬分叉,修复Heimdall验证器协调系统及Bor交易执行客户端中的关键安全缺陷。升级已强制激活,节点运营商需尽快完成软件更新。

币圈界报道:
Polygon通过两大分叉强化网络安全,核心组件完成关键升级
Polygon Labs宣布对权益证明链实施Austin与Kyoto两项重大硬分叉,旨在解决其网络中暴露的深层安全风险。官方在论坛公告中明确指出,所有节点运营方必须及时更新至指定版本,否则将被排除在共识机制之外,影响主网运行稳定性。
验证者架构优化:抵御高成本计算攻击
此次修复的核心问题源自Heimdall系统——负责协调验证者行为的关键组件。该系统在处理交易数据时采用google.protobuf.Any结构封装,使攻击者可构造多层嵌套包装,引发验证节点在解包过程中消耗异常资源,而自身开销几乎为零。这种设计被定义为一种无门槛的资源耗尽攻击手段,可能瘫痪整个验证者集合。
Kyoto分叉将Heimdall版本提升至0.11.0,并引入字节级预扫描机制,对嵌套深度设置硬性阈值。该过滤规则在交易进入内存池(CheckTx)和区块提案阶段(ProcessProposal)均生效,确保非法交易无法进入共识流程,显著降低潜在攻击面。
该双重校验机制覆盖从接收端到打包端的全链路节点处理环节,形成闭环防护体系,有效防范恶意负载注入。
交易执行层加固:封堵拒绝服务入口
Austin分叉聚焦于Bor客户端的安全缺陷,主要应对两类攻击向量。其一是状态同步事件缺乏区块gas上限,导致以太坊主网资金转入Polygon时可能触发无限合约调用,造成系统过载。新版本已为每区块设定严格gas限额,杜绝此类滥用。
另一项风险源于TxDependency字段未设大小限制,恶意节点可利用超大数据填充该字段,致使其他节点在解析时崩溃。Austin升级彻底移除该字段,从根本上切断攻击路径,保障网络通信完整性。
升级部署与生态现状评估
Polygon Labs确认,尽管存在上述漏洞,但主网上尚未出现实际利用案例。当前要求所有节点统一升级至Bor v2.10.0,验证者与全节点同步更新至Heimdall v0.11.0。任何滞留旧版本的节点已被自动隔离出网络。
本次更新为纯二进制替换,无需进行状态迁移、创世文件调整或完整重同步,极大降低运维复杂度。
截至最新数据,Polygon代币POL价格为0.09美元,24小时内跌幅达9.3%;然而过去30天内累计上涨25.8%,显示长期价值支撑力仍在。此前7月曾因Heimdall V2短暂离线导致主网中断一小时,此次升级是持续改进网络韧性的体现。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
