Polygon 在近期通过两次硬分叉部署修复措施后,披露了多项此前未公开的安全漏洞。这些漏洞可能曾对其权益证明(PoS)网络造成破坏。
根据 Polygon Labs 验证者支持团队周四发布的披露,相关漏洞影响了 Polygon 的 Bor 和 Heimdall 客户端,包括拒绝服务风险、验证者资源耗尽问题,以及影响检查点和里程碑处理的缺陷。
Polygon 表示,这些漏洞已通过 Austin 和 Kyoto 硬分叉修复。这两个硬分叉在私下部署并测试后,才在主网上激活并公开披露。
最为严重的问题涉及 Heimdall:一笔精心构造的交易可能迫使验证者执行大量额外处理工作,从而可能破坏网络正常运行。此外,Austin 硬分叉单独修复了 Bor 中的两个拒绝服务风险,这些风险可能导致区块处理速度变慢或节点崩溃。
据 Polygon 称,主网上未发现任何漏洞被利用的迹象。相关修复措施在细节公开前已主动部署。
披露信息指出,在硬分叉激活高度之后仍运行旧版本客户端的节点已脱离共识,必须升级才能重新加入规范网络。所有 Polygon PoS 节点需升级至 Bor v2.10.0,验证者和全节点需升级至 Heimdall v0.11.0,两项升级均已主网生效。
据 CoinGecko 数据,Polygon 的原生代币 POL(曾用名 MATIC)截至撰稿时交易价格约为 0.10 美元,过去一周下跌约 4%,但过去一个月上涨 44%,年初至今上涨 2.3%。