Polygon近日公开披露了多个此前未公开的安全漏洞,这些漏洞可能对其权益证明(PoS)网络造成干扰。据Polygon Labs验证器支持团队周四发布的公告,相关漏洞已通过两次近期激活的硬分叉完成修复,修复措施在私下部署并测试后才在主网上启用。
公告指出,这些漏洞影响Polygon的Bor和Heimdall客户端,包括拒绝服务风险、验证器资源耗尽,以及影响检查点和里程碑处理的缺陷。其中最为严重的问题涉及Heimdall,攻击者可通过精心构造的交易强制验证器执行大量处理工作,进而可能扰乱网络运行。
此外,Austin硬分叉单独解决了Bor中的两个拒绝服务风险,这些风险可能导致区块处理速度减慢或节点崩溃。Polygon表示,未观察到这些漏洞在主网被实际利用。修复措施在细节公开前已主动部署。
在硬分叉激活高度之后,运行旧版本客户端的节点已无法保持共识,必须升级以重新加入主网。所有Polygon PoS节点需升级至Bor v2.10.0,验证器和全节点需升级至Heimdall v0.11.0,目前两项升级均已在主网生效。
据CoinGecko数据,Polygon原生代币POL(原MATIC)截稿时交易价格约为0.10美元,过去一周下跌约4%,但过去一个月上涨44%,年初至今上涨2.3%。
