Polygon Labs披露在奥斯汀和京都硬分叉中悄然修复的安全漏洞

  • Polygon Labs披露了通过奥斯汀和京都硬分叉修复的权益证明漏洞。
  • Bor v2.10.0和Heimdall v0.11.0修复了拒绝服务、资源耗尽和处理错误问题。
  • Polygon表示没有已确认的主网漏洞利用事件,并要求立即升级节点。

Polygon Labs披露,其权益证明网络存在多项安全漏洞,这些漏洞已在技术细节公开前通过奥斯汀和京都硬分叉得到解决。Polygon验证者支持团队在8月27日的一篇论坛帖子中发布了相关披露,此前影响共识的修复已私下部署、在Amoy测试网上完成验证,并在主网上激活。这些漏洞影响Bor执行客户端和Heimdall共识客户端,涉及拒绝服务攻击路径、深度嵌套protobuf消息导致的验证者资源耗尽,以及检查点和里程碑处理错误。奥斯汀升级将Bor更新至v2.10.0,为L1到L2状态同步事件引入每区块Gas限制,并关闭了一个可能允许恶意区块生产者令对等节点崩溃的超大TxDependency路径。京都升级将Heimdall更新至v0.11.0,针对google.protobuf.Any字段增加字节级嵌套检查,并强化了里程碑、检查点和L1事件重放机制。Polygon表示,没有证据表明主网遭到漏洞利用或发生中断;同时称两项升级均为强制性的二进制客户端更新,无需迁移状态,并警告称,仍在运行激活前软件的运营者已经脱离规范共识。此次修复是在此前权益证明基础设施工作的基础上完成的,相关工作包括2025年9月的最终性硬分叉、Rio升级、2026年5月将区块时间缩短至1.75秒,以及已完成的MATIC到POL迁移。市场反应平淡:CoinGecko数据显示,POL在8月30日交易于0.09983美元附近,24小时内下跌约2.3%,7天内下跌6.8%,同比下跌约60.8%,市值接近10.7亿美元。验证者运行修复后的客户端后,普通用户无需对钱包采取任何操作。

本网站上的信息是使用AI生成的,我们无法保证其准确性。 请仅作为参考信息使用。