Besu 紧急修复五个高危漏洞,CertiK 协助发现并推动节点升级
以太坊执行客户端 Besu 于 7 月 27 日发布 26.7.1 版本,紧急修复由 CertiK 发现的五个高危安全漏洞。漏洞涉及区块广播、共识提案缓存、WebSocket 订阅及 JSON-RPC 过滤器等接口,攻击者可借此耗尽节点资源,影响网络可用性与共识机制。Besu 团队与 CertiK 采取“先打补丁后披露”策略,8 月 14 日公开安全通告。CertiK 通过 Chain Scan 技术在私有测试网中发现漏洞,并计划扩展至公共链。官方呼吁所有节点运营商立即升级至 26.7.1 或更高版本。
