Polygon memperbaiki beberapa kerentanan yang sebelumnya bersifat privat melalui hard fork Austin dan Kyoto sebelum mengungkapkannya secara publik. Kelemahan tersebut memengaruhi klien Bor dan Heimdall serta mencakup risiko penolakan layanan (denial-of-service), kelelahan sumber daya validator, dan masalah pemrosesan checkpoint serta milestone. Polygon menyatakan bahwa pihaknya tidak mengamati adanya eksploitasi terhadap kerentanan tersebut di mainnet.