Polygon Labs 发布紧急通知,要求所有 Polygon PoS 节点运营商在 Austin 和 Kyoto 硬分叉激活后升级 Bor 和 Heimdall 客户端。该公司披露,数个此前未公开的安全漏洞已通过这些协调升级得到修复。Austin 在主网区块 91,949,700 处激活,要求使用 Bor 2.10.0 或更高版本;Kyoto 在区块高度 51,533,000 处激活,要求使用 Heimdall 0.11.0 版本。Kyoto 主网分叉于 2026 年 8 月 18 日 10:10:31 UTC 上线。这些升级解决了区块处理中的拒绝服务攻击向量,以及可能导致网络中断的共识层弱点。Polygon 确认,没有任何漏洞在主网上遭到利用;而运行分叉前软件的节点已经偏离规范共识,必须升级才能重新加入网络认可的链历史。
Austin 硬分叉解决执行层 DoS 漏洞Bor 上的 Austin 硬分叉解决了区块处理中的两个拒绝服务攻击向量:L1-to-L2 跨链桥存款触发的状态同步事件期间存在无界 Gas 消耗路径,以及不受限制的 TxDependency 额外数据字段可能导致处理超大区块的对等节点崩溃。由于状态同步事件执行合约代码时没有固定的区块级上限,成本足够高的事件可能使处理速度降至足以暂时阻塞链的程度。Austin 通过为状态同步操作设置每区块 Gas 限制,并从线协议格式中彻底移除无界的 TxDependency 字段,解决了这一问题。两个硬分叉目前都已在更早区块高度的 Amoy 测试网上激活。Polygon 强调,这些只是常规的二进制升级,无需进行状态迁移或更改创世区块。
Kyoto 硬分叉引入共识强化措施Kyoto 在 Heimdall 的交易和检查点逻辑中引入了共识强化措施。最严重的一项修复限制了 google.protobuf.Any 消息的嵌套深度,防止恶意行为者构造低成本交易,迫使验证者执行高成本的解码工作。其他补丁在验证扫描前限制费用币种的数量,将检查点签名的恢复字节规范化,以防止在 Ethereum 上出现锚定失败,并强化里程碑投票、生产者停机处理以及 L1 事件重放密钥的唯一性。Polygon 确认,这些修复在公开部署前已于 Amoy 上完成私下验证,以确保节点集群安全。
Polygon 要求所有节点运营商立即升级客户端所有节点运营商都必须将这些升级视为强制要求。Bor 是 Polygon PoS 的执行客户端,而 Heimdall 负责共识和检查点;让两者都保持最新版本对于网络兼容性和持续参与至关重要。在过时客户端上越过激活阈值的运营商已经脱离共识,必须安装适用版本;如有必要,还需回滚到硬分叉前的状态点,并根据官方指导重新同步,以再次遵循规范链。
常见问题Polygon 通过 Austin 和 Kyoto 硬分叉修复了哪些漏洞?
Polygon 通过 Austin 硬分叉修复了区块处理中的拒绝服务攻击向量,包括 L1-to-L2 跨链桥存款触发的状态同步事件期间存在的无界 Gas 消耗路径,以及可能导致处理超大区块的对等节点崩溃的不受限制 TxDependency 额外数据字段。Kyoto 硬分叉在 Heimdall 的交易和检查点逻辑中引入了共识强化措施,包括限制 google.protobuf.Any 消息的嵌套深度,以及在验证扫描前限制费用币种数量的补丁。
Kyoto 主网分叉何时在 Polygon PoS 上激活?
Kyoto 主网分叉于 2026 年 8 月 18 日 10:10:31 UTC 在区块高度 51,533,000 处上线,要求使用 Heimdall 0.11.0 版本。Austin 硬分叉在主网区块 91,949,700 处激活,并要求使用 Bor 2.10.0 或更高版本。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到909075378@qq.com,本站相关工作人员将会进行核查处理回复


发表评论 取消回复