Polygon 在公佈修復內容之前就發佈了兩個硬分叉補丁。
Polygon Labs 悄然發佈了兩個硬分叉,修復了其權益證明 (POS) 網絡中的多個安全問題。.
二層網絡最終在論壇帖子中公佈了詳細信息。所有節點運營商都必須升級,否則將被踢出網絡共識。.
Austin 分支阻止節點發送 TxDependency 字段
最嚴重的漏洞出現在 Heimdall 中,它是協調 Polygon 驗證器的軟件。.
根據Parvez03 在論壇上的帖子, Heimdall 將每筆交易的內容打包到一個名爲google.protobuf.Any的包裝器中。
包裝紙可以像盒子套盒子一樣套在另一個包裝紙裏面。然而,在這個比喻中,包裝紙的層數沒有上限。.
攻擊者幾乎可以零成本地創建一個包含所有這些層的單一交易。這導致驗證者浪費計算資源來解包它。.
Polygon 將此缺陷描述爲“一種未經許可的方式,強制整個驗證器集執行代價高昂且相互關聯的工作”。
京都硬分叉將 Heimdall 軟件升級到了 v0.11.0。.
該帖子稱: “京都協議增加了一個字節級預掃描,一旦交易的嵌套超過閾值,就會拒絕該交易,該dent在內存池准入(預掃描
CheckTx)和共識路徑(ProcessProposal)上以相同的強制執行。 ”
多邊形檢查兩次:
- 當交易到達時。.
- 當驗證者構建區塊時。.
第二次硬分叉,名爲 Austin,主要針對 Polygon 的執行客戶端 Bor。它修復了兩條拒絕服務攻擊路徑。.
其中之一是狀態同步事件,即承載 L1 到 L2 橋接存款的過程。這些事件會執行trac代碼並進行預編譯,就像普通的交易一樣。然而,每個區塊消耗的 gas 量沒有上限。.
Austin 分支增加了對狀態同步 gas 的每個區塊的硬性限制。.
Polygon 從未限制TxDependency字段的大小。
驗證器可以向該區塊加載海量數據,導致所有讀取該區塊的節點崩潰。除此之外,該區塊看起來沒有任何問題。.
Austin 完全從線纜格式中移除了字段。.

京都分叉點在海姆達爾高度 51,533,000 英尺處激活
Polygon 表示,主網上的漏洞無人利用,並且在分叉上線之前已修復了所有漏洞。.
Austin 分叉在主網上的 Bor 區塊 91,949,700 處激活,Kyoto 分叉在 Heimdall 高度 51,533,000 處激活。.
每個節點都需要 Bor v2.10.0。驗證節點和完整節點還需要 Heimdall 版本 0.11.0。運行舊版本軟件的節點已經從規範鏈分叉出來。.
這些修復只是簡單的二進制升級,不需要狀態遷移、創世更改或完全重新同步。.
POL 交易價格爲 0.09 美元,過去 24 小時內下跌約 9.3%。根據CoinGecko 的數據,該代幣目前處於上漲區間,過去 30 天上漲了 25.8% 。
據 Cryptopolitan 之前的報道,7 月份 Heimdall V2 主網曾離線約 1 小時。.
最頂尖的加密貨幣專家都在閱讀我們的簡報。想 加入他們?










