新聞加密貨幣Polygon 在兩次硬分叉中低調修補安全漏洞,事後才對外揭露

Polygon 在兩次硬分叉中低調修補安全漏洞,事後才對外揭露

作者: CryptoNewsNet·

重點速覽

  • Polygon Labs 透過兩次非公開推出的硬分叉——Bor 客戶端上的 Austin 與 Heimdall 客戶端上的 Kyoto——修補其權益證明網路的安全漏洞。
  • Austin 分叉封閉了區塊處理中的兩個阻斷服務攻擊向量,其中之一是惡意生產者可利用超大資料欄位使對等節點當機。
  • Kyoto 分叉最嚴重的修復,解決了一個允許單一低成本構造交易迫使整個驗證者集合進行高昂協調運算的漏洞。
  • Polygon 證實主網未發生漏洞利用,且兩項現已為強制性的升級均已生效,無需狀態遷移或重新同步。
  • 此次揭露正值 MATIC 換 POL 遷移完成之際,但 $POL 報約 0.0998 美元,過去一年下跌約 60.8%,市值約 10.7 億美元。
Polygon 在兩次硬分叉中低調修補安全漏洞,事後才對外揭露

Polygon Labs 揭露,其已在權益證明網路上透過兩次硬分叉修復了一批安全漏洞,這些分叉在公開揭露前皆以非公開方式推出。

在週三發布的論壇文章中,團隊詳述了打包在 Bor 客戶端(負責產生與處理區塊的執行客戶端)上的 Austin 硬分叉,以及 Heimdall 客戶端(負責驗證者協調與向 Ethereum 進行檢查點提交)上的 Kyoto 硬分叉所包含的修復內容。兩者皆依照 Polygon 所稱影響共識修復的標準做法部署:低調推出、在主網啟用前先於 Amoy 測試網驗證,待網路安全無虞後再對外公開。此做法與加密產業的普遍慣例一致,包括 Ethereum 在內的主要區塊鏈,過去一向透過私下揭露管道與分階段揭露來協調敏感的客戶端修補,以縮短攻擊者在網路完成更新前從公開程式碼反向推演出修補內容的時間窗口。

Austin 分叉封閉了區塊處理中的兩個阻斷服務攻擊路徑,其中之一是惡意區塊生產者可在區塊中塞入超大的資料欄位,使對等節點當機。

Kyoto 分叉則處理了更大一組的共識強化問題。最嚴重的是一個可能讓攻擊者利用單一構造交易,迫使整個驗證者集合進行高昂且需協調的運算工作的漏洞——這類交易建構成本低廉,但網路處理成本極高。

Polygon 強調,這些漏洞均未在主網上被觀察到遭利用,且全數已獲主動修復。兩項升級現已對節點營運者為強制性並已生效,且無需狀態遷移或重新同步。

此次揭露正值 Polygon 的關鍵時期,該項目已完成舊有 MATIC 代幣向 $POL 的遷移,這是以 AggLayer 互通性計畫為核心的網路架構大規模改革的一部分。

此消息對 $POL 價格提振有限,根據 CoinGecko 數據,該代幣週日報約 0.09983 美元,24 小時內下跌 2.3%。代幣過去一週下滑約 6.8%,過去一年下跌約 60.8%,儘管近一個月有所回升,市值仍約為 10.7 億美元。