Polygon在两次硬分叉中悄然修补安全漏洞,事后才对外披露
要点速览
- •Polygon Labs部署了两次私下推出的硬分叉——Bor客户端上的Austin分叉和Heimdall客户端上的Kyoto分叉,以修补其权益证明网络中的安全漏洞。
- •Austin分叉关闭了区块处理中的两个拒绝服务攻击向量,其中包括恶意生产者可利用超大数据字段使对等节点崩溃的漏洞。
- •Kyoto分叉最严重的修复涉及一个漏洞,该漏洞允许单笔低成本构造的交易迫使整个验证者集进行代价高昂的协同运算。
- •Polygon确认主网上未发生任何利用行为,两项现为强制性的升级均已激活,无需状态迁移或重新同步。
- •此次披露正值MATIC向POL迁移完成之际,但$POL报约0.0998美元附近,过去一年下跌约60.8%,市值约为10.7亿美元。

Polygon Labs披露,该公司在其权益证明网络中通过两次硬分叉修复了一批安全漏洞,这些分叉在公开发布之前已私下部署。
在周三发布的一篇论坛帖子中,团队详细说明了打包在Austin硬分叉(针对其Bor客户端——负责产生和处理区块的执行客户端)以及Kyoto硬分叉(针对其Heimdall客户端,该客户端负责验证者协调及向以太坊提交检查点)中的修复内容。两项升级均按照Polygon所描述的影响共识修复的标准做法部署:先悄然推出,在主网激活前于Amoy测试网进行验证,待网络安全后再对外公开。这一做法与加密行业的更广泛惯例一致——包括以太坊在内的主要区块链历来通过私下披露渠道和分阶段披露来协调敏感的客户端补丁,以尽量缩短攻击者在网络完成更新前从公开代码中逆向破解修复方案的窗口期。
Austin分叉关闭了区块处理中的两条拒绝服务攻击路径,其中一条是恶意区块生产者可通过在区块中塞入超大数据字段,导致对等节点崩溃。
Kyoto分叉解决了更大一组共识加固问题。其中最严重的是一个允许攻击者通过单笔构造交易迫使整个验证者集进行代价高昂的协同运算的漏洞——这种交易构建成本低廉,但网络处理成本极高。
Polygon强调,这些漏洞均未在主网上被观察到遭到利用,且全部已得到主动修复。两项升级现已成为节点运营者的强制要求,并已激活,无需状态迁移或重新同步。
此次披露正值Polygon的关键时期——作为以AggLayer互操作性计划为核心的网络架构大修的一部分,Polygon已完成从旧版MATIC代币向$POL的迁移。
这一消息对$POL的价格提振有限。据CoinGecko数据,周日$POL报约0.09983美元,24小时内下跌2.3%。该代币过去一周下跌约6.8%,过去一年下跌约60.8%,尽管近一个月有所上涨,其市值仍约为10.7亿美元。