Polygon이 최근 두 차례 하드포크로 패치한 보안 취약점 여러 건을 사후 공개했다. Bor와 Heimdall 클라이언트에 서비스거부(DoS) 위험과 검증자 리소스 고갈, 체크포인트·마일스톤 처리 결함이 있었으며, 가장 심각한 문제는 Heimdall에서 조작된 트랜잭션이 검증자에게 과도한 연산을 강제할 수 있는 취약점이었다. Austin·Kyoto 하드포크가 메인넷에 비공개로 적용·검증된 뒤 공개적으로 활성화됐으며, 메인넷에서 실제 악용된 사례는 없었다고 밝혔다. 하드포크 이후 구버전 클라이언트를 쓰는 노드는 이미 합의에서 이탈했으며 Bor v2.10.0과 Heimdall v0.11.0으로 업그레이드해야 한다.
- •Bor·Heimdall 클라이언트에서 DoS 위험, 검증자 리소스 고갈, 체크포인트·마일스톤 처리 결함 발견
- •가장 심각한 결함은 Heimdall에서 조작된 트랜잭션이 검증자에 과도한 연산을 강제하는 취약점
- •Austin·Kyoto 하드포크로 비공개 패치·테스트 후 메인넷 적용, 공개 시점엔 이미 수정 완료
- •메인넷 실제 악용 사례는 없었다고 폴리곤 측 발표
- •구버전 노드는 합의 이탈, Bor v2.10.0·Heimdall v0.11.0 업그레이드 필수
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Polygon discloses security flaws fixed in recent hard forks

- 1.폴리곤이 Bor·Heimdall 클라이언트의 서비스거부(DoS)·검증자 자원고갈 취약점을 사전 발견해 공개
- 2.오스틴·교토 하드포크를 통해 메인넷 공개 전 비공개로 패치 배포 완료
- 3.가장 심각한 결함은 Heimdall에서 특정 조작 거래로 검증자에 과도한 처리 부하를 유발할 수 있는 문제
- 4.온체인 악용 사례는 없었다고 밝혔으며, 구버전 노드는 이미 합의에서 이탈해 업그레이드 필요
왜 중요한가?
실제 악용 전에 취약점을 발견해 비공개로 패치한 뒤 사후 공개하는 '책임 있는 공개' 절차를 보여주는 사례로, PoS 네트워크의 검증자 보안 체계 운영 방식을 가늠하게 한다.
언급 프로젝트
본문 미리보기
The vulnerabilities posed denial-of-service and validator resource risks but were patched before Polygon publicly disclosed them.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:23AI 초안



