Polygon divulgó el 29 de agosto vulnerabilidades de seguridad previamente privadas que afectaban a sus clientes Bor y Heimdall. Las correcciones se implementaron mediante los hard forks Austin y Kyoto. Los problemas incluían dos riesgos de denegación de servicio en Bor que podían ralentizar el procesamiento de bloques o provocar fallos en los nodos, agotamiento de recursos de validadores y fallas en el procesamiento de checkpoints y milestones. La más grave estaba en Heimdall: una transacción especialmente diseñada podía forzar a los validadores a un procesamiento excesivo. Polygon indicó que no se observó explotación en la mainnet y que las correcciones se desplegaron antes de la divulgación pública. Bor v2.10.0 es obligatorio para todos los nodos PoS de Polygon y Heimdall v0.11.0 para validadores y nodos completos; ambas versiones están activas en mainnet. Los nodos que aún usan versiones anteriores a las alturas de los hard forks han quedado fuera de consenso. POL cotizó cerca de $0.10, con una caída de aproximadamente 4% en la última semana.
Polygon Labs Validators Support Team; Cointelegraph