Polygon 公開透過近期分叉修復的安全漏洞

iconChaincatcher
分享
AI summary icon精華摘要
Polygon 最近透過兩次硬分叉修復了智能合約的漏洞,影響了其權益證明網絡。這些問題影響了 Bor 和 Heimdall 客戶,包括拒絕服務風險和驗證者資源耗盡。Austin 和 Kyoto 硬分叉在私人測試後部署了解決方案。Heimdall 中的一個關鍵漏洞允許惡意交易使驗證者過載,Bor 的拒絕服務風險也已得到解決。主網上未發生任何利用行為。未升級的節點已被移出共識。所有權益證明節點現在必須運行 Bor v2.1.0 和 Heimdall v0.11.0。更新中優先提升了智能合約的安全性。

ChainCatcher 消息,Polygon 揭露了近期透過兩次硬分叉修復的多個此前未公開的安全漏洞,這些漏洞可能影響其權益證明網絡。漏洞涉及 Polygon 的 Bor 和 Heimdall 客戶端,包括拒絕服務風險、驗證者資源耗盡以及影響檢查點和里程碑處理的缺陷。Polygon 表示,這些漏洞已透過 Austin 和 Kyoto 硬分叉修復,修復方案在部署至主網並公開披露前已進行私下測試。最嚴重的問題涉及 Heimdall,精心構造的交易可能迫使驗證者執行過多處理工作,從而擾亂網絡。Austin 硬分叉還修復了 Bor 中的兩個拒絕服務風險,這些風險可能拖慢區塊處理或導致節點崩潰。Polygon 表示,這些漏洞在主網上未被利用,修復是在細節公開前主動部署的。運行舊版本客戶端的節點在硬分叉激活高度後已脫離共識,必須升級才能重新加入規範網絡。所有 Polygon PoS 節點需升級至 Bor v2.1.0,驗證者和全節點需升級至 Heimdall v0.11.0,兩項升級均已在主網生效。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露