Polygon đã công bố một số lỗ hổng bảo mật trước đây được giữ kín, có thể làm gián đoạn mạng proof-of-stake của mình, sau khi triển khai các bản sửa lỗi thông qua hai đợt hard fork gần đây.
Các lỗ hổng ảnh hưởng đến các client Bor và Heimdall của Polygon, bao gồm rủi ro từ chối dịch vụ, làm cạn kiệt tài nguyên của validator và các lỗi ảnh hưởng đến quá trình xử lý checkpoint và milestone, theo một công bố hôm thứ Năm từ Đội ngũ Hỗ trợ Validator của Polygon Labs.
Polygon cho biết các lỗi đã được khắc phục thông qua hard fork Austin và Kyoto. Hai đợt hard fork này được triển khai riêng tư và thử nghiệm trước khi kích hoạt trên mainnet và công bố rộng rãi.
Vấn đề nghiêm trọng nhất liên quan đến Heimdall, trong đó một giao dịch được tạo đặc biệt có thể buộc các validator thực hiện khối lượng xử lý quá mức, qua đó có khả năng làm gián đoạn mạng. Hard fork Austin đồng thời xử lý riêng hai rủi ro từ chối dịch vụ trong Bor, vốn có thể làm chậm quá trình xử lý khối hoặc khiến các node bị sập.
Theo Polygon, không lỗ hổng nào trong số này được ghi nhận là đã bị khai thác trên mainnet. Polygon cho biết các bản sửa lỗi đã được triển khai chủ động trước khi các chi tiết được công khai.
Theo công bố, các node chạy phiên bản cũ của một trong hai client sau độ cao kích hoạt hard fork đã không còn đồng thuận và phải nâng cấp để tham gia lại mạng chính tắc. Bor v2.10.0 là yêu cầu bắt buộc đối với mọi node Polygon PoS, trong khi Heimdall v0.11.0 là yêu cầu đối với các validator và full node; cả hai bản nâng cấp đều đã hoạt động trên mainnet.
POL, token gốc của Polygon trước đây được biết đến với tên MATIC, đang được giao dịch quanh mức 0,10 USD tại thời điểm viết bài, giảm khoảng 4% trong tuần qua nhưng tăng 44% trong tháng qua và 2,3% tính từ đầu năm, theo CoinGecko data.

