跳到主内容
精选75BlockTempo 动区(RSS)加密货币多源精选 ×6

Polygon 硬分叉修复 3 漏洞,官方称未被利用

Polygon 悄悄硬分叉堵 3 個漏洞:修復 DoS 攻擊風險與驗證者資源耗盡

原文
推荐理由

加密基础设施安全事件,涉及主网硬分叉与漏洞修复,建议 Polygon 生态参与者关注验证者升级进度及后续漏洞披露机制。

Polygon 透過 Austin 和 Kyoto 兩次硬分叉修復 Bor 與 Heimdall 客戶端的 3 項漏洞,包含 DoS 攻擊風險與驗證者資源耗盡,官方表示漏洞未遭主網利用。

(前情提要:Polygon報告可盜「240億美元MATIC」的漏洞!官方悄進行硬分叉修補,仍被駭走200萬鎂)

(背景補充:Polygon停止運作後已回復,官方澄清:沒有停止出塊、Bor 節點bug導致分叉)

Polygon 實驗室在官方論壇公布,近期透過兩場硬分叉修復了影響 Polygon PoS 網路的數項安全漏洞,涵蓋拒絕服務(DoS)攻擊風險、驗證者資源耗盡,以及 checkpoint 與 milestone 處理缺陷。

3 項漏洞詳情:Heimdall 最嚴重,Bor 有 2 項 DoS 風險 根據 Polygon Labs 驗證者支援團隊在論壇的公告,漏洞影響 Bor 與 Heimdall 兩個核心客戶端: Heimdall 嚴重級:攻擊者可透過精心設計的 transaction,迫使驗證者執行大量運算工作,進而幹擾網路正常運作。

Bor DoS 風險(1):可放慢區塊處理速度。

Bor DoS 風險(2):可導致節點當機。

Polygon 強調,上述漏洞「均未在主網被觀察到遭利用」,修復是預防性部署,細節公開前補丁已上線。

Austin + Kyoto 硬分叉 兩場硬分叉採「私密部署 + 測試後上主網」模式: Austin HF:對應 Bor v2.10.0,所有 Polygon PoS 節點皆需升級。

Kyoto HF:對應 Heimdall v0.11.0,驗證者與全節點皆需升級。

公告指出,硬分叉啟用高度(activation heights)透過後,未升級的舊版客戶端已失去共識權,必須更新才能重新接回主鏈。兩場升級目前都已於主網生效。

「先修後說」是常態,但這次涉及 DoS 風險 Polygon 此次選擇在補丁上線後才公開漏洞細節,這在區塊鏈資安圈是標準做法,避免駭客在升級完成前利用未補漏洞。類似策略在以太坊、Cosmos、Solana 等生態皆常見。

但這次漏洞的嚴重級別值得關注: Heimdall 的資源耗盡漏洞屬於理論上可導致網路停擺的等級。

Bor 的 DoS 風險直接影響出塊效率,若被惡意利用,可能導致 Gas 費飆升、交易延遲。

對比 Polygon 歷史上多次因漏洞導致網路停機(2021 年 12 月 240 億美元漏洞、2025 年 Bor 節點 bug 分叉),這次「未遭利用就補完」算是處理得相當及時。

POL 價格反應平淡,月漲 44% 仍跑贏大盤 訊息公布後,POL(前身為 MATIC)價格波動有限。根據 CoinGecko 資料: 現價:約 0.10 美元 近一週:跌 4% 近一月:漲 44% 年內至今(YTD):漲 2.3% 市場對 Polygon PoS 的關注焦點仍在其與 zkEVM 生態的整合進度,以及 Layer 2 競爭格局下的定位。此次資安修復雖未觸發恐慌,但也反映出 Polygon 基礎設施仍在持續面臨技術挑戰。

後續觀察:驗證者升級進度與未來漏洞揭露機制 這次 Austin + Kyoto 硬分叉已上線,短期風險已解除。但值得持續關注的兩點: 驗證者升級率:雖然未升級節點已掉線,但需確認所有主要驗證者都已完成升級,避免共識分歧風險。

Polygon 漏洞揭露透明度:Polygon Labs 是否會建立更系統化的漏洞披露機制(如 CVE 編號、定期資安報告),讓生態開發者能更即時掌握風險。

在 Layer 2 競爭白熱化的環境下,基礎設施的穩定性與透明度,是 Polygon 能否留住開發者與機構使用者的關鍵。

更进一步:量化金融体系

看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力

进入量化体系 →

关联讨论

同一事件的更多信源

相似阅读

另一事件,读法相近