以太坊客户端 Besu 在 7 月 27 日发布的 26.7.1 版本中修复了由 CertiK 发现的 5 项安全漏洞,并于 8 月 14 日发布详细公告。漏洞涉及区块广播、共识提案缓存、WebSocket 订阅及 JSON-RPC 过滤器等,未修复时攻击者可耗尽节点内存或线程资源。补丁先行、细节后置的策略为节点运营者提供了 18 天缓冲期。CertiK 通过 Chain Scan 方法进行对抗性测试,并计划扩大公链多节点测试范围。
其他报道 (4条)