Polygon主动披露安全漏洞:硬分叉已修复关键风险

Polygon 公布 PoS 安全缺陷细节并确认修复进展

Polygon Labs 在官方论坛发布通告,揭示其权益证明(PoS)系统中存在若干此前未对外披露的技术隐患,涉及节点间通信稳定性及验证者处理能力瓶颈,可能对网络运行构成潜在威胁。

核心组件漏洞已通过协议升级闭环解决

针对 Bor 与 Heimdall 两大核心客户端暴露的问题,Polygon 表示已借助 Austin 与 Kyoto 两次硬分叉完成全面修复,并在正式披露前完成多轮测试验证。目前主网未记录任何攻击行为,所有补丁均属预防性部署。

Bor 客户端面临双重拒绝服务风险

此次披露指出,Austin 硬分叉解决了 Bor 客户端中的两个高危漏洞,主要表现为异常区块请求可引发资源耗尽,进而导致节点响应延迟或崩溃。尽管未证实该类漏洞已被实际利用,但其潜在影响被评估为可能干扰共识流程与区块确认效率。

Heimdall 漏洞触发验证者过载机制

更为严峻的是,一个精心构造的交易可诱导验证者执行超出正常范围的计算任务,从而使其陷入低效处理状态。此类设计缺陷在去中心化验证体系中尤为危险,因过度负载可能削弱网络整体可靠性,甚至引发共识延迟。

根据官方说明,在对应硬分叉激活高度之后,若节点仍运行旧版 Bor v2.10.0 以下或 Heimdall v0.11.0 以下版本,将自动退出共识机制。所有参与方必须完成客户端更新才能恢复网络连接,否则将无法参与区块验证与提案。

Polygon 强调,本次披露的所有漏洞均未在生产环境中被利用。其采取的“先修后曝”模式有效压缩了攻击窗口期,但也对运营者的持续维护能力提出更高要求。当前,原生代币 POL 报价约 0.10 美元,近一周跌幅 4%,月度涨幅达 44%,年初至今增长 2.3%。

后续关注点在于是否将提供更详细的监控建议与变更响应指南,尤其针对高敏感度的拒绝服务与验证工作量异常场景。