[ccpw id="5"]

ДомойНовости ЭфириумКлиент Ethereum Geth выпускает обновление «Schwarzschild» для исправления уязвимости в предыдущей версии

Клиент Ethereum Geth выпускает обновление «Schwarzschild» для исправления уязвимости в предыдущей версии

Разработчики Geth, официальной реализации протокола Ethereum на языке Go, в четверг выпустили версию 1.14.13 под кодовым названием «Schwarzschild».

В этом выпуске явно устранена уязвимость, которая затрагивает одноранговый (p2p) уровень Geth, что может привести к атакам типа «отказ в обслуживании» на узлы, на которых они работают, и потенциально повлиять на клиентов уровня 2.

Geth — наиболее широко используемый клиент уровня исполнения для Ethereum.

Уязвимость, обозначенная как CVE-2025-24883 , гласит, что версия Geth «уязвима для DoS-атак через вредоносные p2p-сообщения». Версия 1.14.0, по-видимому, случайно внесла эту проблему безопасности.

Пользователям, использующим Geth 1.14 (или более поздние версии до 1.14.13), настоятельно рекомендуется обновиться до последней версии, чтобы снизить риск сбоев узлов или других сбоев.

«Если вы используете версию geth 1.14 или более позднюю, обновитесь до последней версии. Узлы, работающие под управлением v1.13.x, не затронуты», — отметил Мариус Ван дер Вейден, разработчик Ethereum в клиентской команде Geth.

Исправление в версии 1.14.13 было скоординировано с несколькими решениями уровня 2 для обеспечения широкого обновления безопасности во всей экосистеме.

Этот экстренный релиз имел решающее значение, поскольку ошибка, впервые обнаруженная исследователями безопасности из Polygon, потенциально могла позволить злоумышленникам удаленно вывести из строя узлы, на которых запущены уязвимые версии Geth.

Команда Geth пояснила, что узлы, работающие на базе серии v1.13.x, не подвержены этой конкретной уязвимости.

ПОСЛЕДНИЕ СТАТЬИ

Состояние Трампа утроилось с помощью криптовалюты после победы на выборах

Согласно новым документам, президент США Дональд Трамп и его семья приобрели акции компаний Coinbase, Strategy и MARA Holdings в первом квартале. Крупнейшей сделкой стала...

Вот как один центральный банк использует биткоин

Некоторые центральные банки теперь видят преимущества в хранении небольшого количества биткоинов. Крупные управляющие активами недавно пришли к тому же выводу. Оба фактора благоприятно сказываются...

Kelp DAO и Aave возобновят работу rsETH по мере восстановления после взлома, причинившего ущерб в размере 292 миллионов долларов

Компании Kelp DAO и Aave заявили, что возобновят работу rsETH в ближайшие дни после успешного проведения первых этапов восстановления. 18 апреля компания Kelp стала...

Ethereum хочет положить конец слепой подписи с помощью новой функции безопасности

Сообщество Ethereum запустило Clear Signing — открытый стандарт, цель которого — заменить нечитаемые запросы на подтверждение транзакций на удобочитаемые данные перед тем, как пользователи подтвердят...

ПОПУЛЯРНЫЕ СТАТЬИ