币圈界报道:

Polygon通过两大分叉强化网络安全,核心组件完成关键升级

Polygon Labs宣布对权益证明链实施Austin与Kyoto两项重大硬分叉,旨在解决其网络中暴露的深层安全风险。官方在论坛公告中明确指出,所有节点运营方必须及时更新至指定版本,否则将被排除在共识机制之外,影响主网运行稳定性。

验证者架构优化:抵御高成本计算攻击

此次修复的核心问题源自Heimdall系统——负责协调验证者行为的关键组件。该系统在处理交易数据时采用google.protobuf.Any结构封装,使攻击者可构造多层嵌套包装,引发验证节点在解包过程中消耗异常资源,而自身开销几乎为零。这种设计被定义为一种无门槛的资源耗尽攻击手段,可能瘫痪整个验证者集合。

Kyoto分叉将Heimdall版本提升至0.11.0,并引入字节级预扫描机制,对嵌套深度设置硬性阈值。该过滤规则在交易进入内存池(CheckTx)和区块提案阶段(ProcessProposal)均生效,确保非法交易无法进入共识流程,显著降低潜在攻击面。

该双重校验机制覆盖从接收端到打包端的全链路节点处理环节,形成闭环防护体系,有效防范恶意负载注入。

交易执行层加固:封堵拒绝服务入口

Austin分叉聚焦于Bor客户端的安全缺陷,主要应对两类攻击向量。其一是状态同步事件缺乏区块gas上限,导致以太坊主网资金转入Polygon时可能触发无限合约调用,造成系统过载。新版本已为每区块设定严格gas限额,杜绝此类滥用。

另一项风险源于TxDependency字段未设大小限制,恶意节点可利用超大数据填充该字段,致使其他节点在解析时崩溃。Austin升级彻底移除该字段,从根本上切断攻击路径,保障网络通信完整性。

升级部署与生态现状评估

Polygon Labs确认,尽管存在上述漏洞,但主网上尚未出现实际利用案例。当前要求所有节点统一升级至Bor v2.10.0,验证者与全节点同步更新至Heimdall v0.11.0。任何滞留旧版本的节点已被自动隔离出网络。

本次更新为纯二进制替换,无需进行状态迁移、创世文件调整或完整重同步,极大降低运维复杂度。

截至最新数据,Polygon代币POL价格为0.09美元,24小时内跌幅达9.3%;然而过去30天内累计上涨25.8%,显示长期价值支撑力仍在。此前7月曾因Heimdall V2短暂离线导致主网中断一小时,此次升级是持续改进网络韧性的体现。