近期硬分叉修复了Polygon安全漏洞
2026-08-30 11:20 loading...
Polygon 披露安全漏洞,已通过近期网络升级修复
Polygon 披露了若干安全漏洞,这些漏洞已在近期的网络升级中得到修复。该公司将此举视为提升透明度的举措,同时承认在修复完成之前,这些底层漏洞确实带来了真实风险。此次披露再次引发了围绕 Polygon 安全漏洞的常见矛盾:一方面是快速修复,另一方面是延迟公开细节。
根据 Polygon 对近期网络升级的说明,这些漏洞是在协议层面得到解决的,而非通过用户端操作。升级路径涉及在网络上产生区块的 Bor 客户端,这意味着修复存在于核心节点软件中,而非单个智能合约中。
Polygon 迄今为止披露的最严重问题是一个创世级漏洞,据报道该漏洞在修复前曾使约 90 亿美元的 MATIC 面临风险。这一背景凸显了问题的严重性:风险涉及网络级别的余额,而不仅仅是正常运行时间或单个应用。
硬分叉实际改变了什么
修复措施以协调的 Bor 客户端升级形式交付,而非合约迁移,这一点在 Polygon 的 v0.2.12 主网升级线程中有说明。由于该变更在特定区块高度生效,验证者和节点运营商必须更新其软件才能使修复生效。这种对运营商操作的依赖是实际中的难点:硬分叉只有在绝大多数验证者运行了修补后的客户端后才能真正关闭漏洞,因此这次升级既是对 Polygon 代码的考验,也是对其协调能力的检验。
独立研究人员也参与了其中。安全研究员 Nathan Worsley 在其 X 账号上公开提及了与漏洞相关的工作,这是外部信号之一,表明该漏洞严重到需要紧急响应,而非常规发布。
赏金及其意义
Polygon 的披露伴随着生态系统中历史上最大金额的赏金之一。一份漏洞修复审查文件显示,一个与余额检查缺失相关的漏洞获得了 220 万美元的赏金,这类漏洞可能允许在没有对应资金存在的情况下转移价值。
从积极角度看,支付赏金、修补客户端并发布公开说明,是正常运作的披露流程的表现。而从消极方面看,细节是在事后才公布的,延迟披露仍然重要,因为在漏洞暴露期间进行交易的用户无法评估他们不知道存在的风险。
用户和开发者应关注什么
对于普通用户而言,一旦验证者采用了修补后的软件,无需采取任何操作,因为变更位于节点层,而非钱包或授权中。交易所通常会直接跟踪这些升级,例如当 Bybit 支持后续的 Polygon 网络升级时,这往往是最清晰的信号,表明升级已在操作层面完成。
待解的问题在于完整性。Polygon 的公开材料确认了修复已推出,但并未提供完整的时间线,说明每个漏洞何时被发现、何时被披露,这一信息缺口是读者应持续关注的合理之处。
免责声明:本文仅供信息参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。在做出决策前,请务必自行研究。
相关阅读
-
Switchboard 在潜在安全漏洞后暂停 Aptos、Sui、IOTA 和 Movement 上的运营矿业头条 2026-08-30 09:49
-
Polygon披露近期硬分叉中修复的安全漏洞WEB3.0 2026-08-30 09:29
-
Polygon 披露近期硬分叉修复的安全问题区块链 2026-08-30 09:16
-
Polygon 披露在私有硬分叉中修复的关键网络漏洞区块链 2026-08-30 07:15
-
Polygon报告称最新硬分叉已修复安全漏洞区块链 2026-08-30 07:15
-
Avici 调查 Solana 安全漏洞,AVICI 代币遭窃 100 万美元后暴跌 39%矿业头条 2026-08-29 09:34
-
Core Lightning确认安全漏洞后敦促节点运营商升级比特币 2026-08-28 02:25
-
比特币闪电节点因核心闪电安全漏洞面临关闭警告比特币 2026-08-28 02:25
-
Core Lightning 因AI发现安全漏洞,进入秘密14天封锁期比特币 2026-08-28 02:25
-
8月26日加密货币价格预测:Polygon (POL)、XRP 和 PEPE区块链 2026-08-26 16:53