Polygon披露已修复安全漏洞

Polygon 近日公开了多个此前未披露的安全漏洞,这些漏洞已通过 Austin 和 Kyoto 硬分叉完成修复,可能影响其权益证明(PoS)网络。

漏洞范围

  • 涉及 Polygon 的 Bor 和 Heimdall 客户端

  • 包括拒绝服务(DoS)风险、验证者资源耗尽问题

  • 以及影响检查点和里程碑处理的缺陷


最严重问题
Heimdall 客户端中,特制交易可迫使验证者执行过度处理工作,从而扰乱网络运行。Austin 硬分叉还修复了 Bor 中的两个 DoS 风险,这些风险可能减慢区块处理速度或导致节点崩溃。

修复流程
Polygon 表示,修复方案在部署至主网前已进行私下测试,并在漏洞细节公开前主动完成。这些漏洞未在主网上被利用。