Besu 26.7.1 修复 5 项漏洞,CertiK 披露安全细节

Besu 26.7.1 修复 5 项漏洞,CertiK 披露安全细节

N
News Editor
2026-08-24 06:41:16
以太坊客户端 Besu 在 7 月 27 日发布的 26.7.1 版本中修复了 CertiK 发现的 5 项安全漏洞,CertiK 于 8 月 14 日公布 4 份详细安全公告。公告延后披露漏洞细节,为节点运营者预留 18 天升级缓冲。相关问题涉及区块广播、未来高度共识提案缓存、WebSocket 订阅限制和 JSON-RPC 过滤器创建,未修复时可能消耗节点内存或线程资源。

Odaily星球日报讯,以太坊客户端 Besu 已在 7 月 27 日发布的 26.7.1 版本中,修复区块链安全公司 CertiK 发现的 5 项安全漏洞。8 月 14 日,Besu 发布了 4 份详细安全公告。

漏洞细节延后公开

这批漏洞的具体细节并未在补丁发布时同步披露,而是延后公布,以便节点运营者先完成升级部署。

CertiK 安全工程总监兼高级审计合伙人 Jialiang Chang 表示,这种先发布补丁、后公开细节的安排,给节点运营者留出了 18 天缓冲期,用于识别受影响部署、测试新版本,并协调验证者或联盟参与方完成升级。

涉及区块广播与 RPC 接口

已披露的问题涉及区块广播处理、未来高度共识提案缓存、WebSocket 订阅限制以及 JSON-RPC 过滤器创建。若这些问题未修复,攻击者可能耗尽节点的内存或线程资源,影响节点可用性和共识处理。

CertiK 的测试方式

据 Bitcoin.com News,CertiK 通过 Chain Scan 方法,在私有多节点测试网络中对点对点、HTTP RPC、WebSocket RPC 及共识接口进行了对抗性测试,并向 Besu 团队提供了可复现测试工具。

CertiK 还表示,正在更新 Chain Scan,以扩大对公链网络的全天候多节点测试。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
10

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。