Polygon Labs đã tiết lộ hai lỗ hổng bảo mật đã được vá lặng lẽ qua hai phân nhánh trước khi mạng công bố bất kỳ thông tin nào công khai. Các bản vá được áp dụng trong các bản nâng cấp Austin và Kyoto, được kích hoạt trên mạng chính Polygon proof-of-stake vào ngày 29 tháng 8, với một bài đăng trên diễn đàn cộng đồng mô tả chi tiết kỹ thuật được đăng hai ngày trước đó.
Điều gì thực sự đã bị hỏng
Phân nhánh Austin đã nâng cấp trình thực thi Bor lên phiên bản v2.10.0, kích hoạt tại khối mạng chính 91.949.700. Kyoto đã nâng cấp trình đồng thuận Heimdall lên phiên bản v0.11.0, kích hoạt tại độ cao khối 51.533.000.
Về phía Bor, cần giải quyết hai nhóm vấn đề. Thứ nhất, các sự kiện đồng bộ trạng thái từ L1 sang L2 thực chất không được kiểm soát, nghĩa là chúng có thể tiêu tốn tài nguyên khối mà không có cơ chế tính toán gas như bình thường để giới hạn các phép tính vượt ngưỡng. Phân nhánh Austin đã giới thiệu các giới hạn gas trên mỗi khối để hạn chế rủi ro này.
Vấn đề thứ hai của Bor liên quan đến dữ liệu TxDependency không bị giới hạn, một cấu trúc Bor sử dụng nội bộ để theo dõi thứ tự giao dịch. Nếu không có giới hạn về kích thước mà cấu trúc này có thể mở rộng, một đầu vào được tạo ra cố ý có thể làm đình trệ quá trình xử lý khối hoặc làm sụp đổ hoàn toàn các nút kết nối.
Các vấn đề của Heimdall mang tính chất khác biệt. Client đồng thuận có lỗ hổng lồng ghép ở cấp độ byte khi xử lý các tin nhắn protobuf Any, một định dạng chuỗi hóa được sử dụng rộng rãi trong stack Cosmos SDK mà Heimdall được xây dựng dựa trên. Các lỗi xử lý tin nhắn lồng ghép và vấn đề xác thực chữ ký ở lớp đó có thể được khai thác để làm gián đoạn tin nhắn đồng thuận giữa các validator. Phân nhánh Kyoto đã vá các kiểm tra này ở cấp độ byte.
Cả hai phân nhánh đều chỉ yêu cầu nâng cấp nhị phân. Không có thay đổi tệp genesis, không di chuyển trạng thái, không ghi lại dữ liệu chuỗi lịch sử. Các validator cần cập nhật phần mềm; trạng thái chuỗi vẫn được giữ nguyên.
Điều gì xảy ra với các nút mạng chưa cập nhật
Bất kỳ validator hoặc người vận hành nút mạng nào vẫn đang chạy các bản nhị phân trước phân nhánh hiện đang hoạt động ngoài sự đồng thuận chuẩn. Những nút mạng này đã tự tách riêng thành một chuỗi mà phần còn lại của mạng lưới đã từ bỏ.
Hướng dẫn của Polygon rất rõ ràng: nâng cấp lên Bor v2.10.0 trở lên và Heimdall v0.11.0 trở lên ngay lập tức, hoặc thực hiện các thủ tục phục hồi và đồng bộ lại.
Polygon báo cáo không có sự gián đoạn nào trên mạng chính trong cả hai lần kích hoạt. Cả hai phân nhánh đều đã được xác minh trên mạng thử nghiệm Amoy trước khi triển khai trên mạng chính, và việc công bố trên diễn đàn cộng đồng được lên lịch sau khi kích hoạt mạng chính thành công, thay vì trước đó.
Mô hình nâng cấp chủ động năm 2026
Austin và Kyoto không phải là những sự kiện cô lập. Polygon đã kích hoạt phân nhánh Ithaca vào tháng 7 năm 2026, nhắm đến việc cải thiện tính sẵn sàng và độ tin cậy của các khoản thanh toán trên mạng.
Mạng Polygon PoS đã trải qua một quá trình chuyển đổi kiến trúc đáng kể trong năm qua. Việc chuyển từ MATIC sang POL làm token gốc của mạng, kết hợp với các cuộc thảo luận liên tục về cải cách staking và sự ra đời của một token staking lỏng gọi là sPOL, có nghĩa là cộng đồng validator và staker đang tiếp thu đồng thời các thay đổi về kinh tế và kỹ thuật.
Các người vận hành validator chưa nâng cấp nên coi thông báo này là khẩn cấp. Sự kết hợp giữa mô tả lỗ hổng DoS đã được công khai và thực tế là các nút mạng trước phân nhánh đã không còn đồng thuận chính thống khiến việc chạy các phiên bản cũ trở thành vấn đề ngày càng nghiêm trọng, thay vì chỉ là vấn đề tạm thời.
