Polygon双硬分叉修复严重漏洞,节点升级迫在眉睫

Polygon通过Austin与Kyoto分叉完成核心安全加固

Polygon Labs正式推出两项关键性网络升级——Austin与Kyoto硬分叉,旨在应对近期发现的深层安全风险。此次更新涉及其权益证明(PoS)架构中的核心组件,要求所有节点运营商尽快完成软件迭代,否则将面临脱离主网共识的后果。

Kyoto分叉强化验证者防御机制,阻断嵌套攻击

本次升级重点解决Heimdall组件中存在的高危漏洞,该系统负责协调全网验证者行为以维持网络稳定。问题根源在于其对交易数据的封装方式:采用google.protobuf.Any结构进行多层嵌套包装,使攻击者可构造无限递归的交易包,迫使验证节点消耗大量计算资源解包,而自身成本几乎为零。此举构成一种无需权限即可触发大规模资源耗尽的攻击路径。

Kyoto分叉将Heimdall升级至0.11.0版本,并引入字节级预扫描过滤机制,对任何嵌套层级超出阈值的交易予以直接拒绝。该策略在内存池准入阶段(CheckTx)与区块提案流程(ProcessProposal)中均强制执行,实现双重拦截,确保仅合法交易进入处理链路。

Austin分叉封堵交易执行端的拒绝服务入口

Austin分叉聚焦Bor客户端的安全缺陷,修复两类可能导致服务中断的风险。首项为状态同步事件缺乏每区块gas上限,导致恶意方可在单个区块内提交无限量合约代码或预编译指令,引发系统过载。此次更新已设置严格上限,有效遏制此类滥用。

另一漏洞源于TxDependency字段未设最大尺寸限制,攻击者可通过注入超大体积数据使节点在处理时崩溃。Austin版本彻底移除该字段的通信格式支持,从根本上切断这一潜在攻击通道。

主网激活节点需同步更新至指定版本

根据官方公告,当前主网尚未出现利用上述漏洞的实际攻击案例。但为防范未来风险,所有节点必须完成以下升级:Bor客户端版本升至2.10.0,验证者及全节点运行Heimdall v0.11.0。任何未及时更新的节点已被自动隔离出网络共识层。

此次更新采用二进制替换方式,无需执行状态迁移、重置创世配置或重新同步整个链上数据,降低运维复杂度。

截至发稿,生态代币POL价格报0.09美元,24小时内跌幅达9.3%;然而过去30日累计上涨25.8%,表现优于多数同类资产。此前7月曾因Heimdall V2短暂离线造成一小时主网中断,此次为持续优化基础设施的重要举措。