Besu устраняет уязвимости в 5 узлах: что нужно знать операторам
Разработчики клиента Ethereum Besu устранили пять уязвимостей, обнаруженных компанией Certik. Обновление безопасности версии 26.7.1 было выпущено 27 июля, а подробные уведомления опубликованы 14 августа. Такая задержка была преднамеренной, чтобы дать операторам узлов время на обновление до того, как детали уязвимостей станут общедоступными.
Уязвимости, связанные с обработкой объявлений о блоках, буферизацией предложений консенсуса, подписками WebSocket и фильтрами JSON-RPC, могли привести к исчерпанию ресурсов узла и нарушению консенсуса. Они были выявлены в ходе самостоятельного исследования Certik с использованием методологии "Chain Scan".
Чанг из Certik отметил, что, хотя экосистема движется к более формализованному тестированию, охват все еще неравномерен. Существующие методы часто недостаточно проверяют такие аспекты, как исчерпание ресурсов или асинхронные состояния гонки. Поэтому независимые исследования остаются критически важными для безопасности.
cryptonews.ru25 мин. назад