以太坊客户端Besu在7月27日发布的26.7.1版本中修复了CertiK发现的5项安全漏洞,并于8月14日发布详细安全公告。漏洞细节延后披露,为节点运营者提供18天缓冲期以完成升级。漏洞涉及区块广播处理、未来高度共识提案缓存、WebSocket订阅限制及JSON-RPC过滤器创建,未修复可能导致节点内存或线程资源耗尽,影响可用性。CertiK通过Chain Scan方法在私有多节点测试网中进行了对抗性测试。
其他报道 (4条)