這些漏洞帶來了拒絕服務和驗證者資源的風險,但在 Polygon 公開披露之前就已修補。

Polygon 披露了數個先前保密的安全性漏洞,這些漏洞本可能擾亂其權益證明網路,該公司已透過兩次近期硬分叉部署了修補程式。

根據 Polygon Labs 驗證者支援團隊週四的披露,這些漏洞影響了 Polygon 的 Bor 和 Heimdall 客戶端,包括拒絕服務風險、驗證者資源耗盡以及影響檢查點和里程碑處理的缺陷。

Polygon 表示,這些缺陷已透過 Austin 和 Kyoto 硬分叉修補,這兩次硬分叉已私下部署並經過測試,然後才在主網上啟用並公開披露。

最嚴重的問題涉及 Heimdall,一個特製交易可能迫使驗證者執行過度的處理工作,潛在地擾亂網路。Austin 硬分叉則獨立解決了 Bor 的兩個拒絕服務風險,這些風險可能減慢區塊處理速度或導致節點崩潰。

根據 Polygon 的說法,在主網上並未觀察到任何漏洞被利用,該公司表示修補措施是在細節公開之前就已預防性部署。

根據披露,在硬分叉啟用高度之後運行任一客戶端舊版本的節點,已經脫離了共識,必須升級才能重新加入標準網路。所有 Polygon PoS 節點都需要 Bor v2.10.0,而驗證者和完整節點則需要 Heimdall v0.11.0,這兩項升級都已在主網上啟用。