22:55
Polygon 披露了近期奥斯汀和京都硬分叉中修复的安全漏洞。
据 Polygon Labs 验证者支持团队周四披露,Polygon 披露了多个此前未公开的、影响其 Bor 和 Heimdall 客户端的安全漏洞,包括拒绝服务风险和验证者资源耗尽。这些漏洞已通过 Austin 和 Kyoto 硬分叉修复,这些硬分叉在主网激活前经过了私下测试。 Heimdall 中最关键的问题可能迫使验证者执行过多处理工作,从而可能扰乱网络。Austin 硬分叉另外解决了 Bor 中的两个拒绝服务风险,这些风险可能减缓区块处理或导致节点崩溃。未观察到有漏洞在主网上被利用。运行旧版本的节点已脱离共识;现在需要且已经激活 Bor v2.10.0 和 Heimdall v0.11.0 升级。
展开