Polygon 披露近期硬分叉修復的安全漏洞
Polygon 披露了近期通過兩次硬分叉修復的多個此前未公開的安全漏洞,這些漏洞可能影響其權益證明網絡。漏洞涉及 Polygon 的 Bor 和 Heimdal…
Polygon 披露了近期通過兩次硬分叉修復的多個此前未公開的安全漏洞,這些漏洞可能影響其權益證明網絡。漏洞涉及 Polygon 的 Bor 和 Heimdall 客戶端,包括拒絕服務風險、驗證者資源耗盡以及影響檢查點和里程碑處理的缺陷。Polygon 表示,這些漏洞已通過 Austin 和 Kyoto 硬分叉修復,修復方案在部署到主網並公開披露前已進行私下測試。最嚴重的問題涉及 Heimdall,精心構造的交易可能迫使驗證者執行過多處理工作,從而擾亂網絡。Austin 硬分叉還修復了 Bor 中的兩個拒絕服務風險,這些風險可能拖慢區塊處理或導致節點崩潰。Polygon 表示,這些漏洞在主網上未被利用,修復是在細節公開前主動部署的。運行舊版本客戶端的節點在硬分叉激活高度後已脫離共識,必須升級才能重新加入規範網絡。所有 Polygon PoS 節點需升級至 Bor v2.1.0,驗證者和全節點需升級至 Heimdall v0.11.0,兩項升級均已在主網生效。
insigtX 內容為資訊/教育性質,非投資建議。