1. 首页 > 产业

Polygon 安全漏洞披露:硬分叉修复细节曝光

Ai总结: Polygon Labs 公布近期通过 Austin 与 Kyoto 硬分叉修复的多项安全缺陷,涉及验证者资源耗尽及拒绝服务风险。尽管未发现主网攻击证据,但要求节点立即升级至指定版本以维持共识。

Polygon Labs 公布硬分叉修复的安全缺陷详情

Polygon Labs 正式披露了近期在权益证明(PoS)网络中通过两次硬分叉解决的关键安全问题,相关技术细节在验证者支持团队公告后首次公开。此次修复覆盖 Bor 与 Heimdall 客户端,涵盖从拒绝服务向量到验证流程异常的多重隐患。

核心安全风险波及客户端底层运行机制

官方指出,受影响组件包括 Bor 和 Heimdall 客户端,其潜在影响范围广泛,涉及节点资源过度消耗、处理延迟乃至系统中断。其中,Heimdall 模块被认定为存在最严重威胁,特定构造交易可能诱导验证者执行超负荷运算,从而引发网络可用性下降。Bor 客户端则面临两项独立的拒绝服务风险,可能导致区块生成停滞或节点崩溃,进而削弱整个系统的吞吐能力与稳定性。

关键漏洞集中于共识协调与状态推进环节

公告强调,部分缺陷影响检查点生成与里程碑同步逻辑,这些功能是维持 PoS 网络状态连续性的基础。若未及时修补,此类错误可能触发级联失效,导致跨阶段共识分歧或链状态不一致。尽管当前无实际利用案例报告,但其潜在破坏力已足以构成重大运营风险。

修复方案分阶段部署并完成预演测试

为确保安全性,Polygon 采用分步策略:首先在私有环境中实施 Austin 与 Kyoto 硬分叉更新,经多轮压力测试后才在主网上线。所有修复措施均在正式披露前完成推送,旨在实现“先修后曝”的防御性披露模式。此举表明项目方将主动风险管理置于透明度之上。

强制升级保障网络一致性与运行稳定

自激活高度起,继续使用旧版本客户端的节点将自动脱离主链共识。为保持连接,所有 Polygon PoS 节点必须更新至 Bor v2.10.0,验证者与全节点须采用 Heimdall v0.11.0。目前两项更新已在主网生效,运营商需即刻完成迁移,否则将面临隔离风险。

对验证者与用户群体带来深层运营启示

本次事件揭示出,即便共识机制本身健全,网络仍可能因资源滥用或路径错误而陷入不稳定。攻击者不再局限于直接篡改数据,转而聚焦于通过高负载攻击耗尽验证节点算力。这对基础设施提供者提出更高要求——持续维护软件更新成为生存前提。终端用户虽未直接受损,但性能下降、确认延迟等间接影响不容忽视。

代币价格波动与技术进展无直接关联

据 CoinGecko 数据,截至发稿,Polygon 原生代币 POL(原 MATIC)报价约 0.10 美元,一周内跌幅 4%,月度涨幅达 44%,年初至今增长 2.3%。市场反应显示,当前价格走势主要受宏观情绪驱动,与本次技术更新无直接因果关系。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。