Polygon 透過 Austin 和 Kyoto 兩次硬分叉修復 Bor 與 Heimdall 客戶端的 3 項漏洞,包含 DoS 攻擊風險與驗證者資源耗盡,官方表示漏洞未遭主網利用。
(前情提要:Polygon報告可盜「240億美元MATIC」的漏洞!官方悄進行硬分叉修補,仍被駭走200萬鎂)
(背景補充:Polygon停止運作後已回復,官方澄清:沒有停止出塊、Bor 節點bug導致分叉)
Polygon 實驗室在官方論壇公布,近期透過兩場硬分叉修復了影響 Polygon PoS 網路的數項安全漏洞,涵蓋拒絕服務(DoS)攻擊風險、驗證者資源耗盡,以及 checkpoint 與 milestone 處理缺陷。
3 項漏洞詳情:Heimdall 最嚴重,Bor 有 2 項 DoS 風險
根據 Polygon Labs 驗證者支援團隊在論壇的公告,漏洞影響 Bor 與 Heimdall 兩個核心客戶端:
- Heimdall 嚴重級:攻擊者可透過精心設計的 transaction,迫使驗證者執行大量運算工作,進而幹擾網路正常運作。
- Bor DoS 風險(1):可放慢區塊處理速度。
- Bor DoS 風險(2):可導致節點當機。
Polygon 強調,上述漏洞「均未在主網被觀察到遭利用」,修復是預防性部署,細節公開前補丁已上線。
Austin + Kyoto 硬分叉
兩場硬分叉採「私密部署 + 測試後上主網」模式:
- Austin HF:對應 Bor v2.10.0,所有 Polygon PoS 節點皆需升級。
- Kyoto HF:對應 Heimdall v0.11.0,驗證者與全節點皆需升級。
公告指出,硬分叉啟用高度(activation heights)透過後,未升級的舊版客戶端已失去共識權,必須更新才能重新接回主鏈。兩場升級目前都已於主網生效。
「先修後說」是常態,但這次涉及 DoS 風險
Polygon 此次選擇在補丁上線後才公開漏洞細節,這在區塊鏈資安圈是標準做法,避免駭客在升級完成前利用未補漏洞。類似策略在以太坊、Cosmos、Solana 等生態皆常見。
但這次漏洞的嚴重級別值得關注:
- Heimdall 的資源耗盡漏洞屬於理論上可導致網路停擺的等級。
- Bor 的 DoS 風險直接影響出塊效率,若被惡意利用,可能導致 Gas 費飆升、交易延遲。
對比 Polygon 歷史上多次因漏洞導致網路停機(2021 年 12 月 240 億美元漏洞、2025 年 Bor 節點 bug 分叉),這次「未遭利用就補完」算是處理得相當及時。
POL 價格反應平淡,月漲 44% 仍跑贏大盤
訊息公布後,POL(前身為 MATIC)價格波動有限。根據 CoinGecko 資料:
- 現價:約 0.10 美元
- 近一週:跌 4%
- 近一月:漲 44%
- 年內至今(YTD):漲 2.3%
市場對 Polygon PoS 的關注焦點仍在其與 zkEVM 生態的整合進度,以及 Layer 2 競爭格局下的定位。此次資安修復雖未觸發恐慌,但也反映出 Polygon 基礎設施仍在持續面臨技術挑戰。
後續觀察:驗證者升級進度與未來漏洞揭露機制
這次 Austin + Kyoto 硬分叉已上線,短期風險已解除。但值得持續關注的兩點:
- 驗證者升級率:雖然未升級節點已掉線,但需確認所有主要驗證者都已完成升級,避免共識分歧風險。
- Polygon 漏洞揭露透明度:Polygon Labs 是否會建立更系統化的漏洞披露機制(如 CVE 編號、定期資安報告),讓生態開發者能更即時掌握風險。
在 Layer 2 競爭白熱化的環境下,基礎設施的穩定性與透明度,是 Polygon 能否留住開發者與機構使用者的關鍵。
📍相關報導📍
Polygon停止運作後已回復,官方澄清:沒有停止出塊、Bor 節點bug導致分叉
Polygon報告可盜「240億美元MATIC」的漏洞!官方悄進行硬分叉修補,仍被駭走200萬鎂
Polygon將於 1/17 硬分叉!盼解Gas費飆升、區塊重組問題

