Polygon 通过 Austin 和 Kyoto 分叉修复验证者安全漏洞

MATIC
ETH
漏洞Austin 分叉Kyoto 分叉硬分叉验证者安全Polygon权益证明
1 小时前来源: crypto.news
Polygon 通过 Austin 和 Kyoto 分叉修复验证者安全漏洞

Polygon Labs 已通过两次协调硬分叉修补了其权益证明网络中的多个安全漏洞,其中包括一个可能迫使整个验证者集通过单笔精心构造的交易执行昂贵处理的漏洞。

摘要

  • Polygon 通过 Austin 和 Kyoto 硬分叉修补了多个 PoS 安全漏洞,之后才公开披露修复措施。
  • Austin 分叉关闭了两条拒绝服务路径,其中一条可能让恶意区块生产者崩溃对等节点。
  • Kyoto 分叉修复了一个可能迫使 Polygon 验证者集通过单笔精心构造的交易执行昂贵处理的缺陷。
  • Polygon 表示,这些漏洞均未在主网上被利用,而这两次升级现在对节点运营者来说是强制性的。

Polygon 的验证者支持团队在 Austin 和 Kyoto 硬分叉已经过测试并激活后,于 8 月 27 日的论坛帖子中披露了这些修复。该团队表示,影响共识的安全修复是私下部署的,在 Amoy 测试网上验证,并在主网节点群受到保护后才公开披露。

这些漏洞影响了 Polygon PoS 的执行客户端 Bor,以及负责验证者协调和其他共识功能的 Heimdall。Polygon 表示,没有发现任何证据表明这些问题已被利用或在主网上造成中断。

Polygon 硬分叉关闭区块处理缺陷

Austin 硬分叉将 Bor 升级到 2.10.0 版本,并解决了与区块处理相关的两条拒绝服务路径。

其中一个涉及用于 L1 到 L2 桥接存款的状态同步事件。此类事件可以执行合约代码和预编译,但其执行不受有效的每区块 gas 限制。Austin 引入了状态同步事件在一个区块内可消耗的 gas 上限,防止它们耗尽处理资源。

另一个单独的弱点涉及区块处理期间使用的 TxDependency 数据。恶意区块生产者可以提供过大的数据字段,可能导致过度的内存分配并使处理该区块的对等节点崩溃。

Polygon 将这两个问题描述为区块处理拒绝服务向量,而非共识正确性缺陷,并表示在部署补丁之前,两者均未造成已知的中断。

Kyoto 硬分叉将 Heimdall 升级到 0.11.0 版本,涵盖了一组更大的输入验证和共识加固修复。

其中,Polygon 将深度嵌套的 google.protobuf.Any 字段视为该批次中最严重的漏洞。Heimdall 交易可以将消息包装在 Any 字段中,而这些字段又可以相互嵌套。

如果没有深度限制,攻击者可以以相对较低的成本构造包含深度嵌套字段的交易,同时迫使处理该交易的每个验证者执行大量的解码工作。Polygon 表示,该漏洞提供了一条无需许可的途径,可以在整个验证者集上施加昂贵的协调处理。

Kyoto 增加了一个字节级扫描,一旦嵌套超过定义的阈值,就会拒绝交易。该检查在内存池准入和共识处理阶段均适用,因此同一交易不能通过一条路径被接受而通过另一条路径被拒绝。

其他 Heimdall 修复涵盖了里程碑记账、检查点处理和 L1 事件重放。失败的未来跨度创建现在可以在下一个边界降级并重试,而不是阻塞里程碑提交,而新的重放密钥解决了一个边缘情况,即不同的 L1 事件可能发生冲突。

旧版 Polygon 节点已脱离共识

对于希望留在规范 Polygon PoS 网络上的运营者来说,这两次硬分叉都是强制性的。

所有节点都需要 Bor v2.10.0,而 Heimdall v0.11.0 适用于验证者和全节点。Polygon 表示,运行激活高度之前版本的运营者已经分叉离开规范共识,必须更新软件才能重新加入网络。

这些更改以二进制升级的形式交付,这意味着运营者无需迁移状态、修改创世配置或执行完全重新同步。已脱离共识的节点可以升级并回滚到适当的硬分叉前高度,然后追赶规范链。

Polygon此前曾使用硬分叉来解决影响其PoS基础设施的问题。2025年9月,开发人员在软件错误导致交易最终性延迟长达15分钟后执行了硬分叉

早前的事件影响了验证器同步和本地快速最终性,而区块生产和以太坊检查点继续运行。部署了Bor和Heimdall更新以恢复里程碑处理、状态同步和共识最终性。

一个月后,Rio主网升级引入了基于见证的无状态验证和验证器选举区块生产者模型,因为Polygon继续改变其PoS网络处理和验证交易的方式。

Polygon持续改变其PoS基础设施

网络性能在2026年仍然是另一个焦点。5月,crypto.news此前报道称,Polygon已将区块时间缩短至平均1.75秒,这是自启动以来首次缩短区块时间。

Polygon软件工程师Lucca Martins当时表示,这一变化将理论吞吐量提高到每秒约3,260笔交易,并允许网络每秒处理约14%更多的支付。这项工作构成了Polygon支持稳定币支付和去中心化金融活动更高交易量的一部分。

最新的安全修复是在Polygon完成用POL替代MATIC作为其PoS网络上的原生Gas和质押代币之后进行的。迁移始于2024年9月,作为Polygon 2.0路线图的一部分,直接持有在Polygon PoS上的MATIC按1:1的比例转换为POL。

最初的MATIC到POL计划指定POL为用于Gas支付和质押的代币,而其拟议的功能预计将随着Polygon开发其质押和聚合链架构而扩展。

变化也延伸到了Polygon Labs本身。7月,该公司在完成加密货币交易所Coinme整合的同时又进行了一轮裁员。首席执行官Marc Boiron表示,重组旨在支持到2027年实现盈利,因为Polygon Labs正转向以支付为重点的商业模式。

POL对安全披露几乎没有积极反应。根据报告附带的CoinGecko数据,该代币在8月30日交易价格接近0.09983美元,过去24小时下跌约2.3%,过去7天下跌6.8%。其价格仍比一年前低约60.8%,使该代币的市值约为10.7亿美元。