पॉलिगन लैब्स ने दो सुरक्षा विषमताओं का खुलासा किया है, जिन्हें नेटवर्क द्वारा सार्वजनिक रूप से कुछ कहने से पहले दो हार्ड फ़ोर्क्स के दौरान चुपचाप ठीक कर दिया गया था। ये ठीक किए गए अपग्रेड्स ऑस्टिन और क्योटो में शामिल थे, जो 29 अगस्त को पॉलिगन प्रूफ-ऑफ-स्टेक मेननेट पर सक्रिय हुए, और तकनीकी विवरण का वर्णन करने वाला एक समुदाय फ़ोरम पोस्ट दो दिन पहले पोस्ट किया गया था।
वास्तव में क्या टूट गया
ऑस्टिन हार्ड फ़ोर्क ने बोर एक्जीक्यूशन क्लाइंट को v2.10.0 तक अपग्रेड किया, जो मेननेट ब्लॉक 91,949,700 पर सक्रिय हुआ। क्योटो ने हीमडल संवेदनशील क्लाइंट को v0.11.0 तक अपग्रेड किया, जो ब्लॉक हाइट 51,533,000 पर सक्रिय हुआ।
बोर ओर, समाधान की आवश्यकता वाले दो श्रेणियों की समस्याएँ थीं। पहला, L1 से L2 राज्य-सिंक घटनाएँ प्रभावी रूप से अनमीटेड थीं, जिसका अर्थ है कि वे ब्लॉक संसाधनों का उपयोग कर सकती थीं बिना उस गैस अकाउंटिंग के जो सामान्य रूप से अनियंत्रित गणना को सीमित करती है। ऑस्टिन फ़ोर्क ने उस जोखिम को सीमित करने के लिए प्रति-ब्लॉक गैस सीमाएँ पेश कीं।
दूसरी बोर समस्या में असीमित TxDependency डेटा शामिल था, जो एक संरचना है जिसका बोर लेनदेन के क्रम को ट्रैक करने के लिए आंतरिक रूप से उपयोग करता है। बिना किसी सीमा के, इस संरचना के आकार में वृद्धि हो सकती थी, जिससे एक निर्मित इनपुट ब्लॉक प्रसंस्करण को रोक सकता था या संबंधित पीयर्स को पूरी तरह से क्रैश कर सकता था।
हीमडैल की समस्याएँ प्रकृति में अलग थीं। सहमति क्लाइंट में protobuf Any संदेशों को संभालने के तरीके में बाइट-लेवल की नेस्टिंग वल्नरेबिलिटीज़ थीं, जो एक सीरियलाइजेशन फॉर्मेट है जिसका उपयोग कॉस्मोस SDK स्टैक में भारी मात्रा में किया जाता है जिस पर हीमडैल बनाया गया है। उस परत में नेस्टेड संदेश संभालने की त्रुटियाँ और हस्ताक्षर मान्यता समस्याएँ वैलिडेटर्स के बीच सहमति संदेशवहन को बाधित करने के लिए उपयोग की जा सकती थीं। क्योटो फ़ोर्क ने उन जाँचों को बाइट-लेवल पर पैच किया।
दोनों फ़ोर्क्स को केवल बाइनरी अपग्रेड की आवश्यकता थी। कोई जेनेसिस फ़ाइल बदलाव, कोई स्टेट माइग्रेशन, कोई ऐतिहासिक चेन डेटा का पुनर्लिखन नहीं। वैलिडेटर्स को अपने सॉफ्टवेयर को अपडेट करना था; चेन स्टेट स्वयं अखंड रहा।
अपग्रेड नहीं करने वाले नोड्स को क्या होता है?
कोई भी वैलिडेटर या नोड ऑपरेटर जो अभी भी प्री-फ़ोर्क बाइनरीज़ चला रहा है, वह अब कैनॉनिकल कंसेंसस के बाहर काम कर रहा है। ये नोड्स अपने आप को एक ऐसी चेन पर फ़ोर्क कर चुके हैं जिसे पूरा नेटवर्क छोड़ चुका है।
पॉलिगन का निर्देश सीधा है: तुरंत Bor v2.10.0 या उच्चतर और Heimdall v0.11.0 या उच्चतर पर अपग्रेड करें, या रोलबैक और पुनः समन्वय प्रक्रियाओं का पालन करें।
पॉलिगन ने दोनों एक्टिवेशन के दौरान मेननेट में कोई विघ्न नहीं होने की रिपोर्ट की। दोनों फ़ोर्क को मेननेट डिप्लॉयमेंट से पहले अमॉय टेस्टनेट पर सत्यापित किया गया था, और समुदाय फ़ोरम पर घोषणा को मेननेट एक्टिवेशन के सफल होने के बाद ही किया गया, न कि उससे पहले।
2026 में प्रोएक्टिव अपग्रेड का पैटर्न
ऑस्टिन और क्योटो अलग-अलग घटनाएँ नहीं हैं। पॉलिगन ने जुलाई 2026 में इथाका हार्ड फ़ोर्क सक्रिय किया, जिसका लक्ष्य नेटवर्क पर लाइवनेस में सुधार और भुगतान की विश्वसनीयता थी।
पॉलिगन PoS नेटवर्क पिछले वर्ष एक महत्वपूर्ण आर्किटेक्चरल संक्रमण से गुजर रहा है। मैटिक से पीओएल के रूप में नेटवर्क के स्वदेशी टोकन में परिवर्तन, साथ ही स्टेकिंग सुधार और sPOL नामक एक लिक्विड स्टेकिंग टोकन के परिचय के बारे में चल रही चर्चाओं के कारण, वैलिडेटर और स्टेकर समुदाय एक साथ आर्थिक और तकनीकी परिवर्तनों को अवशोषित कर रहा है।
जिन वैलिडेटर ऑपरेटर्स ने अभी तक अपग्रेड नहीं किया है, उन्हें इस अनुदेश को तत्काल मानना चाहिए। अब जब DoS दुर्बलता का विवरण सार्वजनिक हो चुका है और प्री-फ़ोर्क नोड्स पहले ही कैनॉनिकल कंसेंसस से बाहर हैं, तो पुराने बाइनरीज़ चलाना एक अस्थायी समस्या नहीं, बल्कि एक बढ़ती हुई समस्या है।
