BTC $82,377.36 +1.13%
ETH $2,479.96 +1.37%
BNB $738.95 +1.62%
XRP $1.39 +2.16%
SOL $109.47 +1.35%
TRX $0.3316 -0.46%
DOGE $0.0846 +2.00%
ADA $0.2368 +3.49%
BCH $274.30 -1.89%
LINK $12.81 +3.39%
HYPE $84.26 +0.57%
AAVE $168.43 +2.68%
SUI $1.05 +3.18%
XLM $0.1928 +1.64%
ZEC $1,212.08 +5.41%
AAPL $338.00 -1.00%
AMZN $261.45 +2.46%
GOOGL $351.62 +1.00%
MSFT $536.71 +2.77%
META $719.62 +0.01%
NVDA $229.89 -0.14%
TSLA $384.25 +3.33%
SNDK $1,590.09 -0.97%
INTC $105.37 -0.90%
SPCX $161.05 -0.76%
MU $1,028.93 -0.93%
AMD $611.51 -0.83%
BTC $82,377.36 +1.13%
ETH $2,479.96 +1.37%
BNB $738.95 +1.62%
XRP $1.39 +2.16%
SOL $109.47 +1.35%
TRX $0.3316 -0.46%
DOGE $0.0846 +2.00%
ADA $0.2368 +3.49%
BCH $274.30 -1.89%
LINK $12.81 +3.39%
HYPE $84.26 +0.57%
AAVE $168.43 +2.68%
SUI $1.05 +3.18%
XLM $0.1928 +1.64%
ZEC $1,212.08 +5.41%
AAPL $338.00 -1.00%
AMZN $261.45 +2.46%
GOOGL $351.62 +1.00%
MSFT $536.71 +2.77%
META $719.62 +0.01%
NVDA $229.89 -0.14%
TSLA $384.25 +3.33%
SNDK $1,590.09 -0.97%
INTC $105.37 -0.90%
SPCX $161.05 -0.76%
MU $1,028.93 -0.93%
AMD $611.51 -0.83%

besu

すべて
記事
速報

Besuは5つのセキュリティ脆弱性を修正しました:バージョン26.7.1は7月27日にリリースされました

イーサリアムクライアントのBesuは、7月27日にリリースされた26.7.1バージョンで、ブロックチェーンセキュリティ会社CertiKが発見した5つのセキュリティ脆弱性を修正し、8月14日に4つの詳細なセキュリティ公告を発表しました。脆弱性の詳細は、ノードオペレーターがアップグレードの展開を完了できるように、後日公開されます。CertiKのセキュリティエンジニアリングディレクター兼シニア監査パートナーであるJialiang Changは、パッチを先行させ、詳細を後置するアレンジが18日間のバッファ期間を提供し、ノードオペレーターが影響を受ける展開を特定し、新しいバージョンをテストし、バリデーターやアライアンスの参加者と調整してアップグレードを完了できると述べました。関連する脆弱性は、ブロックブロードキャスト処理、将来の高度な合意提案キャッシュ、WebSocketのサブスクリプション制限、およびJSON-RPCフィルターの作成に関係しています。修正されない場合、攻撃者はノードのメモリまたはスレッドリソースを枯渇させ、ノードの可用性や合意処理に影響を与える可能性があります。CertiKはChain Scanメソッドを使用して、プライベートなマルチノードテストネットワークでピアツーピア、HTTP RPC、WebSocket RPC、および合意インターフェースに対する対抗テストを実施し、Besuチームに再現可能なテストツールを提供しました。CertiKは、パブリックチェーンネットワークに対する24時間体制のマルチノードテストを拡大するためにChain Scanを更新しています。

イーサリアムのコア開発者:NethermindとBesuがイーサリアムの歴史データの保存を停止するのは無責任だ

ChainCatcher のメッセージ、イーサリアムのコア開発者であり、Geth クライアントの開発者である Péter Szilágyi がソーシャルプラットフォームで述べたところによると、イーサリアムクライアント Nethermind と Besu がイーサリアムの歴史データの保存を停止し、プロトコルに違反しないように標準化しようとする行為は無責任であるとのことです。ユーザーに歴史的チェーンを保存させないことは非常に不誠実なマーケティング手法であり、ユーザーが X クライアントに切り替えるのはそれがより小さいからです。彼らは依然として古いデータにアクセスできるのは、Geth がこれらのデータを提供しているからです。ユーザーは Geth 開発者について何も知りません。彼らは EIP-4844 に協力し、まず歴史的ブロックをアーカイブする手助けをし、その後すべてのクライアントが一度にそれらを削除できるようにすることができますが、市場シェアは変わりません。Péter Szilágyi はイーサリアムからの撤退を考えており、「コア開発者ですら他の開発者に対する利益を最大化しているのに、なぜそれをより良くするために努力する必要があるのか?私はその中に参加しているすべての人に深い失望を感じています」と述べています。
app_icon
ChainCatcher Building the Web3 world with innovations.