Besu修复5项安全漏洞,版本26.7.1已于7月27日发布

2026-08-24 71 次阅读 RSS订阅
Odaily星球日报讯 以太坊客户端 Besu 已在 7 月 27 日发布的 26.7.1 版本中修复区块链安全公司 CertiK 发现的 5 项安全漏洞,并于 8 月 14 日发布 4 份详细安全公告。漏洞细节延后披露,以便节点运营者完成升级部署。 CertiK 安全工程总监兼高级审计合伙人 Jialiang Chang 表示,补丁先行、细节后置的安排提供了 18 天缓冲期,节点运营者可识别受影响部署、测试新版本,并协调验证者或联盟参与方完成升级。 相关漏洞涉及区块广播处理、未来高度共识提案缓存、WebSocket 订阅限制及 JSON-RPC 过滤器创建。若未修复,攻击者可能耗尽节点内存或线程资源,影响节点可用性及共识处理。 CertiK 通过 Chain Scan 方法,在私有多节点测试网络中对点对点、HTTP RPC、WebSocket RPC 及共识接口进行对抗性测试,并向 Besu 团队提供可复现测试工具。CertiK 正在更新 Chain Scan,以扩大对公链网络的全天候多节点测试。(Bitcoin.com News)

📰 来源:https://www.okx.com/zh-hans/feed/post/85490386967840

💬 引用锚点
Besu 26.7.1版本修复了5项可能导致节点资源耗尽的安全漏洞,提升了网络可用性与共识处理能力。
补丁先行、细节后置的安全披露策略为节点运营者提供了18天缓冲期,便于完成测试与升级部署。
CertiK通过Chain Scan方法对多接口进行对抗性测试,推动区块链安全检测工具持续优化。

常见问题

Besu 26.7.1版本修复了哪些安全漏洞?▼
这些漏洞可能造成什么影响?▼
CertiK是如何发现这些漏洞的?▼
为什么Besu在发现漏洞后延迟18天才发布安全通告?▼
CertiK目前对Chain Scan有什么扩展计划?▼