Polygon在近期通过两次硬分叉部署了修复程序后,披露了数个此前未公开、可能干扰其权益证明网络的安全漏洞。
根据Polygon Labs验证者支持团队周四发布的公告,这些漏洞影响了Polygon的Bor和Heimdall客户端,包括拒绝服务风险、验证者资源耗尽问题,以及影响检查点和里程碑处理的缺陷。
Polygon表示,这些漏洞已通过奥斯汀和京都硬分叉得到修复。这些硬分叉是私下部署并在主网上激活和公开披露前进行了测试。
最严重的问题涉及Heimdall,其中一种精心构造的交易可能强制验证者执行过度的处理工作,从而可能干扰网络。奥斯汀硬分叉还单独解决了Bor中的两个拒绝服务风险,这些风险可能减慢区块处理速度或导致节点崩溃。
Polygon称,未发现任何漏洞在主网上被利用,并表示这些修复程序是在细节公开之前主动部署的。
根据公告,在硬分叉激活高度后仍运行旧版本客户端的节点已脱离共识,必须升级才能重新加入规范网络。所有Polygon PoS节点都需要升级到Bor v2.10.0,而验证者和全节点则需要升级到Heimdall v0.11.0。两项升级均已主网激活。
根据CoinGecko数据,Polygon的原生代币POL(前身为MATIC)在撰写本文时交易价格约为0.10美元,过去一周下跌约4%,但过去一个月上涨44%,年初至今上涨2.3%。
杂志:SHRINCS BIP发布:量子安全的比特币存在一个隐忧





