这些漏洞带来了拒绝服务和验证器资源风险,但在 Polygon 公开披露之前已得到修复。
Polygon 在通过最近的两次硬分叉部署修复程序后,披露了几个以前私有的安全漏洞,这些漏洞可能会扰乱其权益证明网络。
根据 Polygon Labs 验证器支持团队周四披露的信息,这些漏洞影响了 Polygon 的 Bor 和 Heimdall 客户端,包括拒绝服务风险、验证器资源耗尽以及影响检查点和里程碑处理的缺陷。
Polygon 表示,这些缺陷是通过奥斯汀和京都硬分叉修复的,这些硬分叉是私下部署并测试的,然后在主网上激活并公开披露。
最严重的问题涉及 Heimdall,其中特制的交易可能会迫使验证者执行过多的处理工作,从而可能破坏网络。奥斯汀硬分叉分别解决了 Bor 中的两个拒绝服务风险,这些风险可能会减慢区块处理速度或导致节点崩溃。
据 Polygon 称,在主网上没有发现任何漏洞被利用,该公司表示,在详细信息公开之前,已主动部署了修复程序。
据披露,运行旧版本客户端的节点在硬分叉激活高度之后已经失去共识,必须升级才能重新加入规范网络。所有 Polygon PoS 节点都需要 Bor v2.10.0,而验证器和完整节点需要 Heimdall v0.11.0,这两个升级均已在主网上激活。
根据 CoinGecko 的数据,POL 是 Polygon 的原生代币,以前称为 MATIC,截至撰写本文时,其交易价格约为 0.10 美元,过去一周下跌约 4%,但过去一个月上涨 44%,今年迄今上涨 2.3%。