Polygon 披露近期硬分叉修復的安全漏洞
ChainCatcher 消息,Polygon 披露了近期透過兩次硬分叉修復的多個此前未公開的安全漏洞,這些漏洞可能影響其權益證明網絡。漏洞涉及 Polygon 的 Bor 和 Heimdall 客戶端,包括拒絕服務風險、驗證者資源耗盡以及影響檢查點和里程碑處理的缺陷。
Polygon 表示,這些漏洞已透過 Austin 和 Kyoto 硬分叉修復,修復方案在部署到主網並公開披露前已進行私下測試。最嚴重的問題涉及 Heimdall,精心構造的交易可能迫使驗證者執行過多處理工作,從而擾亂網絡。Austin 硬分叉還修復了 Bor 中的兩個拒絕服務風險,這些風險可能拖慢區塊處理或導致節點崩潰。
Polygon 表示,這些漏洞在主網上未被利用,修復是在細節公開前主動部署的。運行舊版本客戶端的節點在硬分叉激活高度後已脫離共識,必須升級才能重新加入規範網絡。所有 Polygon PoS 節點需升級至 Bor v2.1.0,驗證者和全節點需升級至 Heimdall v0.11.0,兩項升級均已在主網生效。






