Polygon近日公开披露了此前未报告的安全漏洞细节,这些漏洞已通过其权益证明(PoS)网络上的两次硬分叉——奥斯汀(Austin)和京都(Kyoto)——悄然修复。问题影响了Bor和Heimdall客户端,涉及拒绝服务风险、验证者资源耗尽以及影响检查点和里程碑处理的缺陷。
据Foresight News报道,最严重的漏洞位于Heimdall中,精心构造的交易可能迫使验证者执行过多处理,进而破坏网络运行。此外,奥斯汀硬分叉还修复了Bor中的两个拒绝服务风险,这些风险可能拖慢区块处理速度或导致节点崩溃。
Polygon表示,这些漏洞已通过奥斯汀和京都硬分叉完成修补,修复程序在私下测试后才部署至主网,随后向公众披露。团队强调,所有漏洞均未在主网被利用,并在技术细节公开前主动完成了补丁部署。
此前,Polygon Labs曾发布紧急通知,敦促节点运营商在Polygon PoS的奥斯汀和京都硬分叉后升级客户端。通知警告称,仍运行分叉前版本的节点已与标准共识偏离,存在被遗留在不兼容链上的风险。
