利好

Polygon 修复 Bor 和 Heimdall 未公开漏洞

09:38

AustinKyoto硬分叉修复DoS及资源耗尽风险,主网未被利用,旧节点已偏离共识。

据 Woofun AI 消息,Polygon 披露其权益证明网络此前存在的多个未公开安全漏洞,并确认已通过 Austin 和 Kyoto 两次硬分叉完成修复。这些漏洞涉及 BorHeimdall 客户端,包括可能导致节点崩溃或区块处理延迟的拒绝服务风险,以及影响检查点和里程碑处理的缺陷。其中 Heimdall 客户端存在最严重问题,精心构造的交易可能迫使验证者执行过量工作从而扰乱网络。Polygon 表示,所有修复方案在部署至主网前均经过私下测试,且漏洞在主网上未被利用。此前 Polygon Labs 曾发布紧急通知,要求节点运营者在硬分叉后升级客户端,目前仍运行分叉前版本的节点已偏离规范共识。

WOOFUN AI

影响力评估 · 一键速读

Polygon 主动修复未公开漏洞体现了其对核心基础设施安全性的重视,尤其是针对验证者资源耗尽和 DoS 风险的修补,有助于维持 PoS 网络的稳定性。虽然漏洞未被利用,但旧节点偏离共识的情况提醒运营者需及时跟进升级,以避免因版本滞后导致的服务中断或安全风险。此次修复未造成实际损失,但也凸显了智能合约底层客户端潜在攻击面的复杂性。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅