Polygon披露近期硬分叉中已修复的安全漏洞

cointelegraph发布于2026-08-29更新于2026-08-29

文章摘要

Polygon近日披露了多个此前未公开的安全漏洞,这些漏洞可能影响其权益证明网络,现已通过两次硬分叉完成修复。漏洞涉及Polygon的Bor和Heimdall客户端,包括拒绝服务风险、验证节点资源耗尽问题以及检查点和里程碑处理缺陷。最严重的问题出现在Heimdall中,恶意构造的交易可能导致验证节点执行过量计算任务,进而干扰网络运行。另外,Bor中的两个拒绝服务漏洞可能降低区块处理速度或导致节点崩溃。 Polygon表示,所有修复已通过Austin和Kyoto硬分叉私下部署并经过测试,之后在主网上激活并公开披露。目前未发现这些漏洞在主网上被利用。运行旧版本客户端的节点需升级至Bor v2.10.0和Heimdall v0.11.0以重新接入网络。截至发稿,Polygon原生代币POL价格约为0.10美元,过去一周下跌约4%,但过去一个月上涨44%。

Polygon在近期通过两次硬分叉部署了修复程序后,披露了数个此前未公开、可能干扰其权益证明网络的安全漏洞。

根据Polygon Labs验证者支持团队周四发布的公告,这些漏洞影响了Polygon的Bor和Heimdall客户端,包括拒绝服务风险、验证者资源耗尽问题,以及影响检查点和里程碑处理的缺陷。

Polygon表示,这些漏洞已通过奥斯汀和京都硬分叉得到修复。这些硬分叉是私下部署并在主网上激活和公开披露前进行了测试。

最严重的问题涉及Heimdall,其中一种精心构造的交易可能强制验证者执行过度的处理工作,从而可能干扰网络。奥斯汀硬分叉还单独解决了Bor中的两个拒绝服务风险,这些风险可能减慢区块处理速度或导致节点崩溃。

Polygon称,未发现任何漏洞在主网上被利用,并表示这些修复程序是在细节公开之前主动部署的。

根据公告,在硬分叉激活高度后仍运行旧版本客户端的节点已脱离共识,必须升级才能重新加入规范网络。所有Polygon PoS节点都需要升级到Bor v2.10.0,而验证者和全节点则需要升级到Heimdall v0.11.0。两项升级均已主网激活。

根据CoinGecko数据,Polygon的原生代币POL(前身为MATIC)在撰写本文时交易价格约为0.10美元,过去一周下跌约4%,但过去一个月上涨44%,年初至今上涨2.3%。

杂志:SHRINCS BIP发布:量子安全的比特币存在一个隐忧

相关问答

QPolygon最近通过硬分叉修复了哪些安全漏洞?

APolygon最近通过Austin和Kyoto硬分叉修复了多个安全漏洞,这些漏洞可能影响其权益证明网络。具体包括:影响Heimdall客户端的、可能导致验证者执行过量处理工作的漏洞;以及影响Bor客户端的两个拒绝服务风险,这些风险可能导致区块处理变慢或节点崩溃。

Q这些被修复的安全漏洞的严重程度如何?是否已被利用?

A根据Polygon的披露,最严重的问题是影响Heimdall客户端的漏洞,一个特制的交易可能迫使验证者执行过量的处理工作,从而潜在地扰乱网络。幸运的是,所有漏洞在修复前均未在主网上被观察到遭到利用。

Q运行旧版本Polygon客户端的节点现在需要做什么?

A在硬分叉激活区块高度之后,仍然运行旧版本Bor或Heimdall客户端的节点已经与主网络失去共识同步。为了重新加入主网,所有Polygon PoS节点必须升级到Bor v2.10.0,而验证者和全节点必须升级到Heimdall v0.11.0。这些升级目前已在主网上激活。

QPolygon Labs通过什么方式对漏洞进行了修复?

APolygon Labs通过私密部署并测试了名为Austin和Kyoto的两次硬分叉来修复这些漏洞。在确保安全修复后,这些硬分叉才在主网上激活,随后公开披露了漏洞详情。

Q文章末尾提到的POL代币价格表现如何?

A根据CoinGecko数据,Polygon的原生代币POL(原名MATIC)在文章撰写时价格约为0.10美元。其价格在过去一周下跌约4%,但在过去一个月上涨44%,年初至今上涨2.3%。

你可能也喜欢

知名经济学家猛烈抨击美联储近期政策:“他们在朝错误的方向前进”

知名经济学家詹姆斯·E·托恩严厉批评美联储针对通胀的强硬货币政策。他认为,当前物价压力主要由能源成本、住房短缺、生产缩减等供给侧限制因素推动,而非单纯由需求过热引起。托恩指出,美联储主席凯文·沃什及华尔街圈子错误地将供给驱动的通胀视为经典的、由过度需求引起的经济过热问题。 托恩强调,全职就业数据下降可能反映了经济结构性转型,而非短暂异常,这表明劳动力市场正在适应变化的财政政策与产业条件,而非经济过热。同时,住房市场作为对利率最敏感的领域,正直接承受紧缩政策的压力,而非制造通胀。 他认为,近期美国经济增长主要源于前政府旨在刺激供给的经济政策以及长期投资周期(如对人工智能、数据中心、电力生产和基础设施的投资),而非信贷驱动的普遍过热。在此情况下进一步加息,不仅难以抑制通胀,反而可能削弱经济生产潜力,阻碍生产能力扩张。 托恩补充道,根据经典经济理论,石油价格冲击或关税导致的供给侧冲击通常只会造成一次性价格水平上升,而非持续性的自我强化通胀进程。他认为没有证据表明经济中的中性实际利率(r*)在短期内大幅上升。 托恩的核心质疑是:在面临全职就业萎缩和住房市场持续承压的情况下,美联储进一步收紧货币政策是否明智。他警告称,新的加息行动可能并非审慎控通胀,而是源于对经济形势的误判,错误地将面临供给限制和结构性转型的经济当作过热来处理,从而演变为对需求的刻意压制。

cryptonews.ru40分钟前

知名经济学家猛烈抨击美联储近期政策:“他们在朝错误的方向前进”

cryptonews.ru40分钟前

切勿轻信,务必核实:AI恶意链接揭示了加密货币行业工作者的可怕现实

生成式人工智能技术日益普及,加密货币和区块链行业从业者经常在工作中使用此类工具。然而,这个群体也成为黑客的重点目标,其难以撤销的敏感信息面临被盗风险。近日,Refi Hub联合创始人Numa Lunah称自己遭遇了“黑客攻击”。 他描述,攻击始于Claude聊天界面推荐的一个“录音转文字应用”下载链接。该链接指向一个伪造网站,其中包含恶意软件。他执行命令后,恶意软件立即运行并试图窃取所有信息。尽管他及时清理了笔记本电脑并重装系统,未导致敏感信息泄露,但在后续从备份恢复数据时,他发现一个名为SKILL.md的Claude代码文件已被感染。该文件外观与他的代码风格指南无异,内部却隐藏了指令,会在每次AI加载该文件时重新下载恶意软件并窃取凭证。 这不是大型语言模型首次提供恶意回复。此前,微软专家已警告,攻击手段已从简单的搜索引擎优化投毒升级为“污染”LLM的回复。此类攻击可来自Gemini、Claude、Copilot、ChatGPT等模型,形式包括:通过上下文窗口传播的恶意文件、聊天机器人推荐的黑客可控下载链接、假冒AI品牌的安装程序,以及受感染的源代码和智能体技能。 对加密货币从业者而言,安全隐患尤为严峻,因为其设备上可能存有无法撤销访问权限的敏感数据,例如助记词、私钥文件、交易所提现API密钥、部署密钥、Lightning网络凭据、硬件钱包相关数据以及中心化交易所的会话Cookie等。 分析指出,最危险的漏洞可能是人类的信任与惰性。当前需要一场安全文化的根本转变:从业者必须对自动化工具保持全面警惕,将AI的每个建议都视为潜在威胁。这并非过度谨慎,而是生存必需。此事件中,Refi Hub联合创始人得以幸免,正是因为他坚持在让AI接触前,仔细检查了每一个设置文件、钩子和配置。遗憾的是,多数AI用户很可能不会核实AI提供信息的真实性,而是出于难以解释的原因盲目信任。

cryptonews.ru42分钟前

切勿轻信,务必核实:AI恶意链接揭示了加密货币行业工作者的可怕现实

cryptonews.ru42分钟前

Grayscale 点名三种加密货币:可能从美国国债增长中受益

灰度公司(Grayscale)研究主管扎克·潘德尔于8月26日发布分析指出,美国国债的快速增长可能推高对比特币(BTC)、以太坊(ETH)和Zcash(ZEC)的需求。他认为,失控的国债增长削弱了法币信任,促使投资者转向黄金和某些加密货币等替代性储值资产。在数字资产领域,这种所谓的“贬值交易”将主要使比特币、以太坊和Zcash受益。 潘德尔分析称,比特币因其2100万枚的硬上限和去中心化发行,在稀缺性上最具说服力;以太坊是去中心化结算网络;Zcash则结合了类似比特币的架构与增强的隐私功能。 文章提及,美国财政部已于8月19日宣布计划扩大长期债券回购规模,以应对债市压力。然而,这些操作旨在改善市场流动性,并未解决导致持续借贷的结构性赤字问题。美国联邦债务总额已于8月18日首次超过40万亿美元。 持续的预算赤字表明债务可能继续攀升。国会预算办公室曾预测,联邦赤字将从2026财年的1.9万亿美元增至2036年的3.1万亿美元。利率上升可能加剧财政压力,同时私人部门为AI基础设施融资的借贷也与国债竞争资本,可能推高利率和联邦融资成本,加剧投资者对长期预算稳定的担忧。财政部将于11月4日提供更多回购细节,而预算办公室预测公众持有的债务占GDP比例将从2026年的101%升至2036年的120%。

cryptonews.ru42分钟前

Grayscale 点名三种加密货币:可能从美国国债增长中受益

cryptonews.ru42分钟前

交易

现货
活动图片