导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题
快讯

Besu发布安全公告披露5项已修复漏洞,并对CertiK的负责任披露表示感谢

项目 10小时前 0 阅读

近日,Besu 发布四份安全公告,披露了由 CertiK 发现的五项漏洞及其修复情况。相关漏洞均已在 7 月 27 日发布的 Besu 26.7.1 版本中完成修复,技术细节于 8 月 14 日正式公开。

漏洞涉及区块公告处理、未来区块高度共识提案缓存、WebSocket 订阅限制及未设置上限的 JSON-RPC 过滤器创建。在特定配置下,攻击者可能借此持续消耗节点内存或线程资源,影响节点可用性或共识处理。

相关漏洞是在 CertiK 自主开展的 Chain Scan 对抗性研究中发现,研究基于私有多节点 Besu 测试网络,不涉及客户委托或商业项目。CertiK 随后向 Besu 提交了全部漏洞及可复现的概念验证测试框架,并在修复版本发布前与其保持保密协调。Besu 在版本说明中对 CertiK 和 EF Security 的负责任披露表示感谢。