Bitget App
交易「智」變
快速買幣市場交易合約跟單BOT理財
以太坊客戶端Geth發布「Schwarzschild」更新以修復先前版本中的漏洞

以太坊客戶端Geth發布「Schwarzschild」更新以修復先前版本中的漏洞

查看原文
The BlockThe Block2025/01/31 08:23
作者:The Block

快速摘要 Geth,即以太坊協議的 Go 實現,發布了代號為“Schwarzschild”的 1.14.13 版本。此更新解決了點對點(p2p)層中的一個問題,該問題可能導致拒絕服務攻擊,影響 Geth 和潛在的 Layer 2 客戶端。該漏洞被歸類為 CVE-2025-24883,使得從 1.14.0 版本開始的 Geth 易受惡意 p2p 訊息的 DoS 攻擊。

以太坊客戶端Geth發布「Schwarzschild」更新以修復先前版本中的漏洞 image 0

Geth 的開發者,即以 Go 語言實現的 以太坊 協議的官方版本,於週四發布了代號為“Schwarzschild”的 1.14.13 版本。

此版本明確解決了一個影響 Geth 點對點(p2p)層的漏洞,該漏洞可能導致運行它們的節點遭受拒絕服務攻擊,並可能影響第二層客戶端。

Geth 是以太坊最廣泛使用的執行層客戶端。

該漏洞被編錄為 CVE-2025-24883,指出 Geth 版本“易受惡意 p2p 訊息的 DoS 攻擊”。1.14.0 版本似乎意外引入了此安全問題。

運行 Geth 1.14(或之後至 1.14.13)的用戶被敦促更新到最新版本,以減少節點崩潰或其他中斷的風險。

“如果您運行的是 1.14 或更高版本的 geth,請更新到最新版本。運行 v1.13.x 的節點不受影響,”Geth 客戶端團隊的以太坊開發者 Marius Van Der Wijden 指出。

v1.14.13 的修復與多個第二層解決方案協調,以確保整個生態系統的廣泛安全更新。

這次緊急發布至關重要,因為該漏洞最初由 Polygon 的安全研究人員發現,可能允許攻擊者遠程崩潰運行易受攻擊版本的 Geth 節點。 

Geth 團隊澄清,運行 v1.13.x 系列的節點不受此特定漏洞的影響。


0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

通脹緩解可能引發另一波BTC漲勢:10x Research

10x Research的Markus Thielen認為2月12日美國CPI數據可能會低於預期,這可能會違背市場共識並引發比特幣的上漲。

Cointelegraph2025/02/12 08:54

特朗普計劃提名a16z的布萊恩·昆滕茲擔任CFTC主席:彭博社

簡報 美國總統唐納·川普計劃任命 a16z crypto 全球政策負責人布萊恩·昆坦茲擔任該機構主席。昆坦茲曾於2017年至2021年擔任商品期貨交易委員會(CFTC)委員。

The Block2025/02/12 04:23

世界自由金融建立代幣儲備以「增強」比特幣和平台穩定性

快速摘要 由唐納·川普支持的世界自由金融正在建立一個戰略代幣儲備,旨在「支持比特幣、以太坊和其他在重塑全球金融方面處於領先地位的加密貨幣等項目。」根據公告,這個名為宏觀策略的去中心化金融平台儲備將幫助世界自由金融多元化其持有資產。世界自由金融還表示,正在與金融機構「接洽」,希望他們能夠貢獻代幣化資產

The Block2025/02/12 01:01

CFTC專員Summer Mersinger表示選舉事件預測市場將「持續存在」

商品期貨交易委員會(CFTC)委員Summer K. Mersinger表示,像Kalshi這樣的平台上的選舉事件合約將“長久存在”。Mersinger的評論是在CFTC與Kalshi就該平台的選舉結果合約是否可能導致政治干預發生衝突後發表的。2024年9月,一名聯邦法官裁定CFTC在試圖阻止Kalshi列出這些合約時超越了其權限。

The Block2025/02/12 01:01