Клиент Ethereum Geth выпускает обновление «Шварцшильд» для исправления уязвимости в предыдущей версии
Краткий обзор: Geth, реализация протокола Ethereum на Go, выпустила версию 1.14.13 с кодовым названием «Шварцшильд». Это обновление устраняет проблему в одноранговом (p2p) слое, которая могла бы привести к атакам типа отказ в обслуживании, затрагивая как Geth, так и потенциально клиентов второго уровня. Уязвимость, зарегистрированная как CVE-2025-24883, делает версии Geth начиная с 1.14.0 уязвимыми для DoS через вредоносные p2p-сообщения.
Разработчики Geth, официальной реализации протокола Ethereum на языке Go, выпустили версию 1.14.13, кодовое имя «Шварцшильд», в четверг.
Этот выпуск специально устраняет уязвимость, которая затрагивает одноранговый (p2p) уровень Geth, что может привести к атакам отказа в обслуживании на узлы, их использующие, и потенциально повлиять на клиентов второго уровня.
Geth является наиболее широко используемым клиентом уровня исполнения для Ethereum.
Уязвимость, зарегистрированная как CVE-2025-24883, указывает, что версия Geth «уязвима для DoS через вредоносные p2p-сообщения». Версия 1.14.0, по-видимому, случайно ввела эту проблему безопасности.
Пользователям, использующим Geth 1.14 (или более поздние до 1.14.13), было рекомендовано обновиться до последней версии, чтобы снизить риск сбоев узлов или других нарушений.
«Если вы используете версию geth 1.14 или более позднюю, пожалуйста, обновитесь до самой новой версии. Узлы, работающие на v1.13.x, не затронуты», — отметил Мариус Ван Дер Вийден, разработчик Ethereum в команде клиента Geth.
Исправление в v1.14.13 было скоординировано с несколькими решениями второго уровня, чтобы обеспечить широкое обновление безопасности по всей экосистеме.
Этот экстренный выпуск был важен, поскольку ошибка, впервые выявленная исследователями безопасности в Polygon, могла потенциально позволить злоумышленникам удаленно отключать узлы, работающие на уязвимых версиях Geth.
Команда Geth уточнила, что узлы, работающие на серии v1.13.x, не были затронуты этой конкретной уязвимостью.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
LayerZero достиг урегулирования с имуществом FTX по сделке с Alameda
Краткий обзор LayerZero Labs урегулировала спор с имуществом FTX по поводу сделки, заключенной с Alameda Research за несколько дней до краха FTX. В 2023 году имущество FTX подало в суд на LayerZero с целью вернуть акции, которые Alameda продала в обмен на списание кредита в размере 45 миллионов долларов.
Сжигание токенов и слияние способствовали росту токена Bitget на 320% за последние два месяца
Краткий обзор Два события в конце декабря, похоже, сыграли ключевую роль в недавней траектории BGB. Ниже приведен отрывок из информационного бюллетеня Data and Insights от The Block.
Родители Сэма Бэнкмана-Фрида просят Трампа о помиловании сына: отчет
Краткий обзор Родители Сэма Бэнкмана-Фрида стремятся получить президентское помилование для своего сына, но пока неясно, обратились ли они уже в Белый дом, сообщает Bloomberg. Попытка Джозефа Бэнкмана и Барбары Фрид освободить Сэма следует за другими попытками помиловать известных криптофигур, таких как основатель Silk Road Росс Ульбрихт.
Стейблкоин USDT от Tether возвращается к Биткоину благодаря партнерству с Lightning Labs
Краткий обзор Интеграция поддерживается Taproot Assets, сетью, которая обеспечивает совместимость между стейблкоинами и другими активами в сети Bitcoin. Этот шаг следует за многочисленными расширениями USDT на другие сети, такие как Celo, The Open Network (TON) и Aptos.