Polygon披露已修复安全漏洞,涉及Bor与Heimdall客户端
Polygon披露已修复安全漏洞
Polygon 近日公开了多个此前未披露的安全漏洞,这些漏洞已通过 Austin 和 Kyoto 硬分叉完成修复,可能影响其权益证明(PoS)网络。
漏洞范围
- 涉及 Polygon 的 Bor 和 Heimdall 客户端
- 包括拒绝服务(DoS)风险、验证者资源耗尽问题
- 以及影响检查点和里程碑处理的缺陷
最严重问题
Heimdall 客户端中,特制交易可迫使验证者执行过度处理工作,从而扰乱网络运行。Austin 硬分叉还修复了 Bor 中的两个 DoS 风险,这些风险可能减慢区块处理速度或导致节点崩溃。
修复流程
Polygon 表示,修复方案在部署至主网前已进行私下测试,并在漏洞细节公开前主动完成。这些漏洞未在主网上被利用。