利好

Besu 修复 5 项安全漏洞,版本 26.7.1 已发布

14:41

Besu 26.7.1 版本修复 CertiK 发现的 5 项漏洞,涵盖共识及 RPC 接口,旨在防止节点资源耗尽。

据 Woofun AI 消息,以太坊客户端 Besu 在 7 月 27 日发布的 26.7.1 版本中,修复了由区块链安全公司 CertiK 发现的 5 项安全漏洞。Besu 团队于 8 月 14 日发布 4 份详细安全公告,采取补丁先行、细节后置的策略,为节点运营者提供 18 天缓冲期以完成升级部署。

相关漏洞涉及区块广播处理、未来高度共识提案缓存、WebSocket 订阅限制及 JSON-RPC 过滤器创建。若未及时修复,攻击者可能耗尽节点内存或线程资源,进而影响节点可用性及共识处理。CertiK 通过 Chain Scan 方法在私有多节点测试网络中进行对抗性测试,并提供了可复现测试工具。

WOOFUN AI

影响力评估 · 一键速读

Besu 作为主流以太坊客户端之一,其安全性直接关系到网络节点的稳定性。此次修复的漏洞涉及共识与 RPC 接口,若被利用可能导致节点资源耗尽,存在一定可用性风险。采用‘补丁先行’策略有助于降低大规模故障概率,建议节点运营者尽快完成版本升级以规避潜在攻击。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅