BTC
ETH
HTX
SOL
BNB
Xem thị trường
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

2026-08-24 06:41

Tin tức Odaily: Máy khách Ethereum Besu đã sửa 5 lỗ hổng bảo mật do công ty bảo mật blockchain CertiK phát hiện trong phiên bản 26.7.1 phát hành vào ngày 27 tháng 7, đồng thời công bố 4 báo cáo bảo mật chi tiết vào ngày 14 tháng 8. Chi tiết về các lỗ hổng được công bố chậm lại để tạo điều kiện cho các nhà vận hành nút hoàn tất việc triển khai nâng cấp.

Jialiang Chang, Giám đốc Kỹ thuật Bảo mật kiêm Đối tác Kiểm toán Cao cấp của CertiK, cho biết việc ưu tiên phát hành bản vá trước rồi mới công bố chi tiết đã tạo ra khoảng thời gian đệm 18 ngày, giúp các nhà vận hành nút xác định các hệ thống bị ảnh hưởng, kiểm tra phiên bản mới và phối hợp với người xác thực hoặc các bên tham gia liên minh để hoàn tất nâng cấp.

Các lỗ hổng liên quan đến xử lý quảng bá khối, bộ nhớ đệm của các đề xuất đồng thuận trong tương lai, giới hạn đăng ký WebSocket và tạo bộ lọc JSON-RPC. Nếu không được khắc phục, kẻ tấn công có thể làm cạn kiệt bộ nhớ hoặc tài nguyên luồng của nút, ảnh hưởng đến tính khả dụng của nút và khả năng xử lý đồng thuận.

Thông qua phương pháp Chain Scan, CertiK đã tiến hành kiểm tra khả năng phòng thủ đối với giao tiếp ngang hàng, HTTP RPC, WebSocket RPC và giao diện đồng thuận trên mạng thử nghiệm đa nút riêng tư, đồng thời cung cấp cho đội ngũ Besu các công cụ kiểm tra có thể tái tạo. CertiK đang cập nhật Chain Scan để mở rộng hoạt động kiểm tra đa nút 24/7 trên các mạng công khai. (Bitcoin.com News)