Besu修复5项安全漏洞,版本26.7.1已于7月27日发布
AI 摘要
一句话摘要: Besu修复CertiK发现的5项安全漏洞,26.7.1版本已发布,细节延后披露。 关键事实: 漏洞涉及区块广播、共识缓存、WebSocket及JSON-RPC过滤器,可致节点资源耗尽;CertiK通过Chain Scan方法在私有测试网进行对抗性测试;补丁先行细节后置提供18天升级缓冲期。 涉及主体: Besu, CertiK, Jialiang Chang, Ethereum, Bitcoin.com News 可能影响: 提升以太坊客户端节点安全性,减少因漏洞导致的拒绝服务攻击风险,推动更多客户端采用负责任披露流程。 是否值得继续跟踪: 是,漏洞细节尚未公开,后续披露及Chain Scan扩展至公链测试可能揭示更多客户端共性风险。 噪音/炒作风险: 低,事件基于实际漏洞修复和审计报告,非概念炒作,且涉及核心基础设施安全。